漏洞信息详情
eSellerate SDK eSellerateControl365.DLL ActiveX 缓冲区溢出漏洞
漏洞简介
eSellerate SDK的eSellerateControl365.dll 3.6.5.0中的一个特定的ActiveX控件里的GetWebStoreURL函数存在缓冲区溢出漏洞。用户协助式远程攻击者可以借助一个超长的第一个自变量,执行任意代码。
漏洞公告
参考网址
来源: MISC
链接:http://www.shinnai.altervista.org/exploits/esellerate.html
来源: BID
名称: 24300
链接:http://www.securityfocus.com/bid/24300
来源: OSVDB
名称: 38803
链接:http://osvdb.org/38803
来源: XF
名称: eselleratesdk-getwebstore-bo(35003)
链接:http://xforce.iss.net/xforce/xfdb/35003
受影响实体
- Digital_river Esellerate_sdk:3.6.5.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...