漏洞信息详情
IBM Access Support eGatherer ActiveX控件创建具有任意内容的文件漏洞
漏洞简介
IBM Access Support eGatherer ActiveX控件2.0.0.16版本的(1)SetDebugging和(2)RunEgatherer方法存在漏洞。远程攻击者利用该漏洞创建具有任意内容的文件,如在Startup文件夹中创建.hta文件。
漏洞公告
参考网址
来源: www.eeye.com 链接:http://www.eeye.com/html/research/advisories/AD20040615B.html 来源: XF 名称: ibm-egatherer-execute-code(16428) 链接:http://xforce.iss.net/xforce/xfdb/16428 来源: BID 名称: 10562 链接:http://www.securityfocus.com/bid/10562 来源: OSVDB 名称: 7090 链接:http://www.osvdb.org/7090 来源: SECUNIA 名称: 11072 链接:http://secunia.com/advisories/11072 来源: EEYE 名称: AD20040615B 链接:http://research.eeye.com/html/advisories/published/AD20040615B.html 来源: FULLDISC 名称: 20040616 "IBM Access Support" (eGatherer) Activex Dangerous Methods Vulnerability 链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=108741557604568&w=2 来源: BUGTRAQ 名称: 20040616 "IBM Access Support" (eGatherer) Activex Dangerous Methods Vulnerability 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108746693619324&w=2
受影响实体
- Ibm Egatherer:2.0.0.16<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...