漏洞信息详情
SoftCab Sound Converter ActiveX控件SaveFormat()不安全方法调用漏洞
漏洞简介
Sound Converter ActiveX是用于将WAV文件转换为MP3、GSM等格式的ActiveX控件。
SoftCab Sound Converter ActiveX 控件 (sndConverter.ocx)存在不安全方法调用漏洞。远程攻击者可以借助SaveFormat方法,导致创造或复写任意文件。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.softcab.com/
参考网址
来源: XF
名称: soundconverter-sndconverter-file-overwrite(55082)
链接:http://xforce.iss.net/xforce/xfdb/55082
来源: MISC
链接:http://www.exploit-db.com/exploits/10649
来源: SECUNIA
名称: 37967
链接:http://secunia.com/advisories/37967
来源: OSVDB
名称: 61351
链接:http://osvdb.org/61351
受影响实体
- Softcab Sound_converter_activex:1.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...