漏洞信息详情
Hummingbird Deployment Wizard 'DeployRun.dll'多个不安全调用漏洞
漏洞简介
Hummingbird Deployment Wizard允许用户基于web安装任何Hummingbird产品并自动连接到主机。
Hummingbird Deployment Wizard的DeployRun.DeploymentSetup.1(DeployRun.dll)ActiveX控件没有正确地验证对Run()、SetRegistryValueAsString()和PerformUpdateAsync()方式所传送的输出参数,如果用户访问了恶意网页的话,就可能执行任意命令或以当前登录用户的权限修改已有的注册表项。
漏洞公告
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.hummingbird.com/
参考网址
来源: XF
名称: hummingbird-run-command-execution(45961)
链接:http://xforce.iss.net/xforce/xfdb/45961
来源: MISC
链接:http://www.shinnai.net/xplits/TXT_L0z0Mimixdsko8kI6VFW.html
来源: MISC
链接:http://www.shinnai.net/xplits/TXT_JqLchaIAfq4kSH0NsvJO.html
来源: MISC
链接:http://www.shinnai.net/xplits/TXT_2XfQ1sHruhjaoePszNTG.html
来源: BID
名称: 31799
链接:http://www.securityfocus.com/bid/31799
来源: MILW0RM
名称: 6776
链接:http://www.milw0rm.com/exploits/6776
来源: MILW0RM
名称: 6774
链接:http://www.milw0rm.com/exploits/6774
来源: MILW0RM
名称: 6773
链接:http://www.milw0rm.com/exploits/6773
来源: VUPEN
名称: ADV-2008-2857
链接:http://www.frsirt.com/english/advisories/2008/2857
来源: SECUNIA
名称: 32337
链接:http://secunia.com/advisories/32337
受影响实体
- Hummingbird Deployment_wizard:2008<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...