BUGTRAQ ID: 31096 CNCAN ID:CNCAN-2008091105 Peachtree Accounting是一款商务会计软件。 Peachtree Accounting包含的'PAWWeb11.ocx' ActiveX控件存在不安全方法调用问题,远程攻击者可以利用漏洞以应用程序权限执行任意应用程序。 "ExecutePreferredApplication"方法对用户提交的参数缺少正确检查,直接提交系统应用程序可导致以控件权限执行。 Sage Peachtree Accounting 2004 <a href=http://www.peachtree.com/peachtreeaccountingline/ target=_blank>http://www.peachtree.com/peachtreeaccountingline/</a>
BUGTRAQ ID: 31096 CNCAN ID:CNCAN-2008091105 Peachtree Accounting是一款商务会计软件。 Peachtree Accounting包含的'PAWWeb11.ocx' ActiveX控件存在不安全方法调用问题,远程攻击者可以利用漏洞以应用程序权限执行任意应用程序。 "ExecutePreferredApplication"方法对用户提交的参数缺少正确检查,直接提交系统应用程序可导致以控件权限执行。 Sage Peachtree Accounting 2004 <a href=http://www.peachtree.com/peachtreeaccountingline/ target=_blank>http://www.peachtree.com/peachtreeaccountingline/</a>