DATEV Grundpaket Basis 多个不安全搜索路径漏洞

漏洞信息详情

DATEV Grundpaket Basis 多个不安全搜索路径漏洞

漏洞简介

DateV是德国的一家软件公司,产品主要为财务、税务、咨询类软件。

DATEV Grundpaket Basis CD23.20版本中的DMTGUI2.EXE和DvInesLogFileViewer.Exe组件中存在多个不安全搜索路径漏洞。本地攻击者可利用该漏洞通过当前目录(如包含.dmt、.adl、.c02、.dof或.jrf文件的目录)下的Trojan木马(1)DVBSKNLANG101.dll或(2)DvZediTermSrvInfo004.dll文件,获取特权。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://sotiriu.de/adv/NSOADV-2010-010.txt

参考网址

来源: sotiriu.de

链接:http://sotiriu.de/adv/NSOADV-2010-010.txt

来源: SECUNIA

名称: 42940

链接:http://secunia.com/advisories/42940

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享