BUGTRAQ ID: 31374 CNCAN ID:CNCAN-2008092609 NMS DVD Burning SDK是一款用于刻录DVD光盘的工具包。 NMS DVD Burning SDK包含的ActiveX控件存在任意文件覆盖问题,远程攻击者可以利用漏洞以登录用户进程权限执行任意程序。 问题是'NMSDVDX.dll' ActiveX控件处理"EnableLog"和"LogMessage"方法存在问题,构建恶意WEB页,诱使用户访问,可覆盖系统文件,执行任意程序。 Numedia Soft Inc. NMSDVDX DVD Burning SDK 1.008 Numedia Soft Inc. NMS DVD Burning SDK 1.013C Canneverbe CDBurnerXP 4.2.1 976 目前没有解决方案提供: <a href=http://cdburnerxp.se/ target=_blank>http://cdburnerxp.se/</a> <a href=http://www.nugroovz.com/Default.aspx target=_blank>http://www.nugroovz.com/Default.aspx</a>
BUGTRAQ ID: 31374 CNCAN ID:CNCAN-2008092609 NMS DVD Burning SDK是一款用于刻录DVD光盘的工具包。 NMS DVD Burning SDK包含的ActiveX控件存在任意文件覆盖问题,远程攻击者可以利用漏洞以登录用户进程权限执行任意程序。 问题是'NMSDVDX.dll' ActiveX控件处理"EnableLog"和"LogMessage"方法存在问题,构建恶意WEB页,诱使用户访问,可覆盖系统文件,执行任意程序。 Numedia Soft Inc. NMSDVDX DVD Burning SDK 1.008 Numedia Soft Inc. NMS DVD Burning SDK 1.013C Canneverbe CDBurnerXP 4.2.1 976 目前没有解决方案提供: <a href=http://cdburnerxp.se/ target=_blank>http://cdburnerxp.se/</a> <a href=http://www.nugroovz.com/Default.aspx target=_blank>http://www.nugroovz.com/Default.aspx</a>