Multiple stack-based and heap-based... CVE-2009-1606 CNNVD-200905-124

9.3 AV AC AU C I A
发布: 2009-05-11
修订: 2017-08-17

Dafolo DafoloControl ActiveX控件(DafoloFFControl.dll) 1.108.6.195版本中存在多个栈和堆缓冲区溢出。远程攻击者可以借助超长的(1)baseurl,(2)kommune,(3)felter,(4)afdeling,(5)Flags,(6)HelpURL,(7)caburl,或(8)文件名属性;或(9)对公开方法的一个长的自变量,执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息