Samsung iPOLiS Device Manager 代码注入漏洞

漏洞信息详情

Samsung iPOLiS Device Manager 代码注入漏洞

漏洞简介

Samsung iPOLiS Device Manager是韩国三星(Samsung)公司的一款通过自定义应用程序帮助管理多个IP网络设备的设备管理器。

Samsung iPOLiS Device Manager 1.8.2及之前的版本的XNSSDKDEVICE.XnsSdkDeviceCtrlForIpInstaller.1 ActiveX控件中的‘Start’,‘ChangeControlLocalName’,‘DeleteDeviceProfile’,‘FrameAdvanceReader’方法存在安全漏洞。远程攻击者可利用该漏洞执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://update.websamsung.net/Tools/iPOLiS%20Device%20Manager/iPOLiS%20Device%20Manager_v1.8.7_setup_Full.zip

参考网址

来源:www.zerodayinitiative.com

链接:http://www.zerodayinitiative.com/advisories/ZDI-14-167/

来源:update.websamsung.net

链接:http://update.websamsung.net/Tools/iPOLiS%20Device%20Manager/iPOLiS%20Device%20Manager_v1.8.7_setup_Full.zip

来源:BID

名称:67822

链接:http://www.securityfocus.com/bid/67822

来源:www.zerodayinitiative.com

链接:http://www.zerodayinitiative.com/advisories/ZDI-14-171/

来源:www.zerodayinitiative.com

链接:http://www.zerodayinitiative.com/advisories/ZDI-14-172/

来源:www.zerodayinitiative.com

链接:http://www.zerodayinitiative.com/advisories/ZDI-14-168/

来源:www.zerodayinitiative.com

链接:http://www.zerodayinitiative.com/advisories/ZDI-14-170/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享