Oreans WinLicense 代码注入漏洞

漏洞信息详情

Oreans WinLicense 代码注入漏洞

漏洞简介

Oreans WinLicense 2.1.8.0版本中存在漏洞。远程攻击者可利用该漏洞通过特制的xml文件,导致拒绝服务(内存破坏和崩溃),并执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.oreans.com/

参考网址

来源: XF

名称: winlicense-xml-code-execution(74170)

链接:http://xforce.iss.net/xforce/xfdb/74170

来源: www.zeroscience.mk

链接:http://www.zeroscience.mk/en/vulnerabilities/ZSL-2012-5080.php

来源: BID

名称: 52650

链接:http://www.securityfocus.com/bid/52650

来源: EXPLOIT-DB

名称: 18637

链接:http://www.exploit-db.com/exploits/18637

来源: packetstormsecurity.org

链接:http://packetstormsecurity.org/files/111034

来源:NSFOCUS
名称:20662
链接:http://www.nsfocus.net/vulndb/20662

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享