Cisco Linksys PlayerPT ActiveX控件‘SetSource’方法缓冲区溢出漏洞

漏洞信息详情

Cisco Linksys PlayerPT ActiveX控件‘SetSource’方法缓冲区溢出漏洞

漏洞简介

Cisco WVC200 Wireless-G PTZ Internet摄像机中的PlayerPT.ocx中的Cisco Linksys PlayerPT ActiveX控件1.0.0.15版本内的SetSource方法中存在基于栈的缓冲区溢出漏洞。远程攻击者可利用该漏洞通过第一个参数中的长URL(又名sURL参数)执行任意代码。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://secunia.com/secunia_research/2012-25/

参考网址

来源: secunia.com

链接:http://secunia.com/secunia_research/2012-25/

来源:NSFOCUS
名称:20194
链接:http://www.nsfocus.net/vulndb/20194

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享