IBM Rational System Architect Data Dynamics ActiveBar ActiveX控件任意代码执行漏洞

漏洞信息详情

IBM Rational System Architect Data Dynamics ActiveBar ActiveX控件任意代码执行漏洞

漏洞简介

Data Dynamics ActiveBar是一款设计用户界面的ActiveX 控件。

IBM Rational System Architect 11.4.0.2,11.4.0.1以及之前版本的ActBar.ocx 1.0.6.5中的Data Dynamics ActiveBar ActiveX控件不能正确限制SetLayoutData方法。远程攻击者可以借助特制的Data参数执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://www-304.ibm.com/support/docview.wss?uid=swg21497689

参考网址

来源: www.ibm.com

链接:https://www.ibm.com/support/docview.wss?uid=swg21497689

来源: VUPEN

名称: ADV-2011-1129

链接:http://www.vupen.com/english/advisories/2011/1129

来源: BID

名称: 47643

链接:http://www.securityfocus.com/bid/47643

来源: SECTRACK

名称: 1025464

链接:http://securitytracker.com/id?1025464

来源: SECUNIA

名称: 43474

链接:http://secunia.com/advisories/43474

来源: SECUNIA

名称: 43399

链接:http://secunia.com/advisories/43399

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享