Rediff Bol Downloader ActiveX控件远程代码执行漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Rediff Bol Downloader ActiveX控件是一款下载文件控件。 Rediff Bol Downloader ActiveX控件存在设计问题,远程攻击者可以利用漏洞以应用程序进程权限执行任意命令。 Microsoft Internet Explorer在Downloader ActiveX控件指向Intenet上的可执行文件时,可报警,但是如果指向本地文件会没任何提示。构建恶意WEB页,诱使用户处理,可导致泄露敏感信息或下载执行任意命令。 Rediff Bol Downloader ActiveX control 目前没有解决方案提供: <a href="http://www.rediff.com/" target="_blank">http://www.rediff.com/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息