Multiple insecure method... CVE-2008-4749 CNNVD-200810-459

9.3 AV AC AU C I A
发布: 2008-10-27
修订: 2017-09-29

VImpX ActiveX控件允许跨表格或ODBC数据源将数据导入到Oracle、SQL Server或ODBC数据库中。 VImpX.ocx ActiveX控件(VImpX.ocx,CLSID 7600707B-9F47-416D-8AB5-6FD96EA37968)中存在多个文件破坏漏洞。如果传送了超过256字节的超长字符串的话,就可能触发栈溢出;LogFile()方式没有检查用户提供的参数,可以使用这个函数储存想要清除的文件名,然后使用ClearLogFile()删除文件内容;SaveToFile()方式没有检查用户提供的参数,可以用于覆盖参数中所传送文件名的内容。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息