BUGTRAQ ID: 35428 Edraw PDF Viewer Component是轻型的ActiveX空间,允许应用程序显示和操作PDF文件。 PDFVIEWER.PDFViewerCtrl.1 ActiveX控件(pdfviewer.ocx)所提供的FtpDownloadFile()方式没有正确地验证用户所提供的输入参数,如果用户受骗访问了恶意网页,就可能向系统上的任意位置下载文件。 EDraw PDF Viewer Component 3.2 临时解决方法: * 为clsid:44A8091F-8F01-43B7-8CF7-4BBA71E61E04设置kill bit。 厂商补丁: EDraw ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href="http://www.ocxt.com/" target="_blank" rel=external nofollow>http://www.ocxt.com/</a>
BUGTRAQ ID: 35428 Edraw PDF Viewer Component是轻型的ActiveX空间,允许应用程序显示和操作PDF文件。 PDFVIEWER.PDFViewerCtrl.1 ActiveX控件(pdfviewer.ocx)所提供的FtpDownloadFile()方式没有正确地验证用户所提供的输入参数,如果用户受骗访问了恶意网页,就可能向系统上的任意位置下载文件。 EDraw PDF Viewer Component 3.2 临时解决方法: * 为clsid:44A8091F-8F01-43B7-8CF7-4BBA71E61E04设置kill bit。 厂商补丁: EDraw ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href="http://www.ocxt.com/" target="_blank" rel=external nofollow>http://www.ocxt.com/</a>