Consona多个产品'tgctlcm.dll'... CVE-2010-1908 CNNVD-201005-165

9.3 AV AC AU C I A
发布: 2010-05-12
修订: 2018-10-10

Consona是全球领先的企业应用解决方案和服务供应商,为各种规模的企业提供信息化服务。 Dynamic Security Agent (DSA)是一个主机防护软件。它无需特征码,是桌面级的恶意软件防护程序。 Consona Live Assistance、 Dynamic Agent和Subscriber Assistance中的tgctlcm.dll的SdcUser.TgConCtl ActiveX控制件无法限制对HTTPDownloadFile、 HTTPGetFile、 Install 和RunCmd方法的访问,远程攻击者可通过(1)HTTPDownloadFile,或(2)HTTPGetFile url参数的URL限制任意程序。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息