Dafolo DafoloControl ActiveX控件(DafoloFFControl.dll) 1.108.6.195版本中存在多个栈和堆缓冲区溢出。远程攻击者可以借助超长的(1)baseurl,(2)kommune,(3)felter,(4)afdeling,(5)Flags,(6)HelpURL,(7)caburl,或(8)文件名属性;或(9)对公开方法的一个长的自变量,执行任意代码。
Dafolo DafoloControl ActiveX控件(DafoloFFControl.dll) 1.108.6.195版本中存在多个栈和堆缓冲区溢出。远程攻击者可以借助超长的(1)baseurl,(2)kommune,(3)felter,(4)afdeling,(5)Flags,(6)HelpURL,(7)caburl,或(8)文件名属性;或(9)对公开方法的一个长的自变量,执行任意代码。