漏洞信息详情
Provideo ActiveX控件多个缓冲区溢出漏洞
- CNNVD编号:CNNVD-201108-077
- 危害等级: 超危
![图片[1]-Provideo ActiveX控件多个缓冲区溢出漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-04-24/c4e67a37c54aee8c0e1983d8333a9158.png)
- CVE编号:
CVE-2011-2591
- 漏洞类型:
缓冲区溢出
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2011-08-08
- 厂 商:
provideo - 漏洞来源:
Secunia Research -
漏洞简介
Provideo提供一系列监控产品。
Provideo ActiveX控件中存在多个缓冲区溢出漏洞。远程攻击者可利用此漏洞在使用ActiveX控件的应用程序中执行任意代码,造成拒绝服务。
(1)在处理“voice()”方法时,alarm ActiveX控件(2way.dll)中存在边界错误,通过超长的“strIp”参数可造成栈缓冲区溢出;
(2)从通过“URL”和“CtrlPort”对象参数指定的设备连接接收网络响应时,GMAXPlayer ActiveX控件中存在边界条件,可造成栈缓冲区溢出;
(3)在处理“UserName”和“Password”对象参数时,GMAXPlayer ActiveX控件中存在边界条件,可造成堆缓冲区溢出;
(4)在处理“GetString()”方法时,PAxPlayer ActiveX控件中存在边界条件,可通过Id参数中传递的超长字符串造成堆缓冲区溢出;
(5)在处理“ConnectIPCam()”方法时,PAxPlayer ActiveX控件中存在边界条件,可通过strAdr参数中传递的超长字符串造成栈缓冲区溢出。
参考网址
来源: BID
名称: 48977
链接:http://www.securityfocus.com/bid/48977
来源:NSFOCUS
名称:17384
链接:http://www.nsfocus.net/vulndb/17384
受影响实体
补丁
暂无
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END




















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)