iDefense COMRaider ActiveX控件多个不安全方法漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugraq ID: 35725 CNCAN ID:CNCAN-2009071804 iDefense COMRaider是一款设计用于Fuzz COM对象接口的程序。 iDefense COMRaider ActiveX控件不正确调用方法,远程攻击者可以利用漏洞建立任意目录并拷贝任意本地文件。 问题存在于CreateFolder()和Copy()方法处理过程中,构建恶意WEB页,诱使用户打开,可建立任意目录并拷贝任意本地文件。造成拒绝服务等其他攻击。 iDefense COMraider 目前没有详细解决方案提供: http://labs.idefense.com/software/fuzzing.php

0%
暂无可用Exp或PoC
当前有0条受影响产品信息