安全研究

安全漏洞
Image Viewer CP ActiveX 控件Image2PDF栈缓冲区溢出漏洞

发布日期:2012-09-05
更新日期:2012-09-13

受影响系统:
Viscom Softwares Image Viewer CP
描述:
CVE ID: CVE-2010-5194

Image Viewer CP是图形浏览器activex控件。

Viscom Image Viewer CP Pro 8.0、Gold 5.5、Gold 6.0及更早版本的SCRIBBLE.ScribbleCtrl.1 ActiveX控件Image2PDF函数存在栈缓冲区溢出,通过超长的strPDFFile参数可导致执行任意代码。

<*来源:bz1p
  
  链接:http://secunia.com/advisories/42445
        http://xforce.iss.net/xforce/xfdb/63666
*>

建议:
厂商补丁:

Viscom Softwares
----------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.viscomsoft.com/

浏览次数:2448
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障