安全研究

安全漏洞
TRENDnet SecurView TV-IP121WN UltraMJCam ActiveX控件远程栈缓冲区溢出漏洞

发布日期:2012-03-31
更新日期:2012-04-01

受影响系统:
TRENDnet SecurView TV-IP121WN
描述:
CVE(CAN) ID: CVE-2012-4876

TRENDnet SecurView TV-IP121WN是无线网络摄像机。

TRENDnet SecurView TV-IP121WN UltraMJCam ActiveX控件的OpenFileDlg()方法在实现上存在安全漏洞,UltraMJCamX.ocx中存在不安全的WideCharToMultiByte()调研,通过超长的参数可导致缓冲器溢出。

<*来源:nospam
  
  链接:http://retrogod.altervista.org/9sg_trendnet_adv.htm
*>

建议:
厂商补丁:

TRENDnet SecurView
------------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://67.203.184.58:9193/admin/view.cgi?profile=0

浏览次数:2101
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障