LeadTools Raster ISIS对象LTRIS14e.DLL控件远程堆溢出漏洞 CVE-2007-2980 CNNVD-200705-562

6.8 AV AC AU C I A
发布: 2007-06-01
修订: 2017-07-29

LeadTools ISIS是一款高速的文档扫描工具。 LEAD Raster ISIS对象ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。 LEAD Raster ISIS对象(LTRIS14e.DLL)ActiveX控件在处理DriverName属性时存在堆溢出漏洞。如果用户受骗访问了恶意站点并向该对象传送了超长参数的话,就可能触发这个溢出,导致执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息