Hummingbird <= 13.0 ActiveX... CVE-2008-4729 CNNVD-200810-438

6.8 AV AC AU C I A
发布: 2008-10-24
修订: 2017-09-29

Hummingbird HostExplorer是PC到主机和Web到主机的终端模拟解决方案,允许从用户桌面连接到企业主机。 Hummingbird.XWebHostCtrl.1 ActiveX控件(hclxweb.dll)在处理PlainTextPassword属性时存在栈溢出漏洞。如果用户受骗访问了恶意站点并向受影响的属性传送了超长的字符串参数的话,就可以触发这个溢出,导致执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息