HP Mercury Quality Center是基于web界面的自动化软件测试工具。 HP Mercury Quality Center的ActiveX控制处理畸形参数数据时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。 Mercury Quality Center所安装的以下ActiveX控件: Progid: SPIDERLib.Loader Clsid: 98C53984-8BF8-4D11-9B1C-C324FCA9CADE File: C:\WINDOWS\Downloaded Program Files\Spider90.ocx 在处理超长的ProgColor属性时存在栈溢出漏洞,允许攻击者远程执行任意指令。
HP Mercury Quality Center是基于web界面的自动化软件测试工具。 HP Mercury Quality Center的ActiveX控制处理畸形参数数据时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。 Mercury Quality Center所安装的以下ActiveX控件: Progid: SPIDERLib.Loader Clsid: 98C53984-8BF8-4D11-9B1C-C324FCA9CADE File: C:\WINDOWS\Downloaded Program Files\Spider90.ocx 在处理超长的ProgColor属性时存在栈溢出漏洞,允许攻击者远程执行任意指令。