WinZip FileView... CVE-2006-5198 CNNVD-200611-216

4.0 AV AC AU C I A
发布: 2006-11-14
修订: 2018-10-17

WinZip是一款流行的文件压缩/解压工具。 WinZip的FileView ActiveX控件(WZFILEVIEW.FileViewCtrl.61,CLSID为A09AE68F-B14D-43ED-B713- BA413F034904)中存在堆溢出漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 WinZip FileView ActiveX控件的CreateNewFolderFromName方法在处理超长畸形的参数时存在堆溢出漏洞,远程攻击者可能利用此漏洞通过诱使用户点击访问恶意的网页来控制用户的机器。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息