漏洞信息详情
SAP EnjoySAP RFCGUISink.DLL ActiveX控件 堆溢出漏洞
漏洞简介
EnjoySAP是流行的SAP图形用户界面。
EnjoySAP所带的ActiveX控件实现上存在基于堆的缓冲区溢出漏洞。远程攻击者可以借助 LaunchGui函数中的一个超长首参数,导致任意代码执行。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://www.sap.com/
参考网址
来源: XF 名称: enjoysap-rfcguisinkrfcguisink-bo(35268) 链接:http://xforce.iss.net/xforce/xfdb/35268 来源: BID 名称: 24777 链接:http://www.securityfocus.com/bid/24777 来源: BID 名称: 24776 链接:http://www.securityfocus.com/bid/24776 来源: MILW0RM 名称: 4149 链接:http://www.milw0rm.com/exploits/4149 来源: OSVDB 名称: 37689 链接:http://osvdb.org/37689 来源: MISC 链接:http://www.ngssoftware.com/advisories/high-risk-vulnerability-in-enjoysap-stack-overflow/ 来源: VUPEN 名称: ADV-2007-2449 链接:http://www.frsirt.com/english/advisories/2007/2449 来源: SECUNIA 名称: 25959 链接:http://secunia.com/advisories/25959
受影响实体
- Sap Enjoysap<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...