首页-专杀工具-杀毒学院-杀毒软件-防火墙-辅助工具-网络安全新闻-杀毒方法-在线杀毒-专题-漏洞-杀毒论坛 rss
杀毒网 > 漏洞 > SAP AG EAI WebViewer3D中ActiveX控件栈溢出漏洞

SAP AG EAI WebViewer3D中ActiveX控件栈溢出漏洞

2009-04-06 来源:整理
网络安全提示:SAPgui提供了一个名为EAI WebViewer3D的ActiveX控件(webviewer3d.dll),该控件没有正确地验证对SaveViewToSessionFile方式所传送的参数

受影响系统:
SAP Sapgui 7.10 Patch Level 8

不受影响系统:
SAP Sapgui 7.10 Patch Level 9

描述:
SAPgui是SAP软件的图形用户界面客户端。

SAPgui提供了一个名为EAI WebViewer3D的ActiveX控件(webviewer3d.dll),该控件没有正确地验证对SaveViewToSessionFile方式所传送的参数。

如果用户受骗访问了恶意网页并向该方式传送了超长参数的话,就可以触发栈溢出,导致执行任意代码。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://service.sap.com/sap/support/notes/1153794

    杀毒网推荐文章
    漏洞文章
    网站地图 - 杀毒论坛 - 网站投稿 - 广告服务 - 帮助中心 - 联系我们
    Copyright ©2007 www.Antidu.cn All Rights Reserved