COMRaider ActiveX控件中存在多个不安全调用漏洞
来源:岁月联盟
时间:2009-07-22
iDEFENSE COMRaider
描述:
COMRaider是用于Fuzz COM对象接口的工具。
COMRaider所提供ActiveX控件的CreateFolder()和Copy()方式没有正确地验证用户所提供参数,用户在Fuzz恶意HTML文件时就会导致创建任意目录并拷贝任意本地文件。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.idefense.com/advisory/