NTR ActiveX ‘StopModule’任意代码执行漏洞

漏洞信息详情

NTR ActiveX ‘StopModule’任意代码执行漏洞

漏洞简介

NTR ActiveX控件2.0.4.8之前版本的StopModule方法中存在漏洞。远程攻击者可借助触发任意一个内存地址作为函数指针的特制的lModule参数来执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.ntrglobal.com/

参考网址

来源: secunia.com

链接:http://secunia.com/secunia_research/2012-2/

来源:SECUNIA

名称:45166

链接:http://secunia.com/advisories/45166

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享