Oracle Hyperion Strategic Finance 基于堆的缓冲区溢出漏洞 CVE-2011-5167 CNNVD-201209-333 CNVD-2012-8033

9.3 AV AC AU C I A
发布: 2012-09-15
修订: 2017-08-29

Oracle Hyperion Strategic Finance是美国甲骨文(Oracle)公司的一套财务建模应用程序,它可帮助高层管理人员了解和确定新的企业战略对财务的全部影响。 Oracle Hyperion Strategic Finance 12.x版本和较早版本中的Tidestone Formula One ActiveX控件(TTF16.ocx) 6.3.5 Build 1中的SetDevNames方法中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞通过DriverName参数中的较长字符串执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息