Topaz Systems SigPlus Pro ActiveX Control 3.95版本,也可能在4.29之前的其他版本中存在多个基于堆的缓冲区溢出漏洞。远程攻击者可以借助超长(1)KeyString属性,(2)向SetLocalIniFilePath方法传递的NewPath参数,或者(3)向SetTabletPortPath方法传递的NewPortPath参数执行任意代码。
Topaz Systems SigPlus Pro ActiveX Control 3.95版本,也可能在4.29之前的其他版本中存在多个基于堆的缓冲区溢出漏洞。远程攻击者可以借助超长(1)KeyString属性,(2)向SetLocalIniFilePath方法传递的NewPath参数,或者(3)向SetTabletPortPath方法传递的NewPortPath参数执行任意代码。