EDraw Flowchart ActiveX控件任意文件覆盖漏洞

漏洞信息详情

EDraw Flowchart ActiveX控件任意文件覆盖漏洞

漏洞简介

EDraw Flowchart是EDraw Office查看器组件中的流程图工具。

Flowchart所带的ActiveX控件实现上存在漏洞,远程攻击者可能利用此漏洞控制用户系统。

Flowchart工具所安装的EDIMAGE.EDImageCtrl.1 ActiveX控件(EDImage.ocx)没有安全地处理对HttpDownloadFile()方式的输入,如果用户受骗访问了恶意网页并向该方式传送了恶意参数的话,就可能导致向用户系统上的任意位置下载任意文件。

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.anydraw.com/Flow_Diagrams_Software.htm

参考网址

来源: XF

名称: edraw-flowchart-edimage-file-overwrite(38223)

链接:http://xforce.iss.net/xforce/xfdb/38223

来源: MILW0RM

名称: 4598

链接:http://www.milw0rm.com/exploits/4598

来源: VUPEN

名称: ADV-2007-3710

链接:http://www.frsirt.com/english/advisories/2007/3710

来源: OSVDB

名称: 38415

链接:http://osvdb.org/38415

来源: BID

名称: 26308

链接:http://www.securityfocus.com/bid/26308

来源: MISC

链接:http://shinnai.altervista.org/exploits/txt/TXT_3kXDua0a0Tl5Vm5LU3ms.html

来源: SECUNIA

名称: 27462

链接:http://secunia.com/advisories/27462

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享