ThreeDify Designer 缓冲区溢出漏洞 CVE-2011-5288 CNNVD-201412-626

9.3 AV AC AU C I A
发布: 2015-01-01
修订: 2015-01-03

ThreeDify Designer是加拿大ThreeDify公司的一套轻型三维建模、浏览及标记工具。该工具支持打开并编辑多种三维格式文件或者创建三维模型。 ThreeDify Designer 5.0.2版本的ActiveSolid.dll文件中的ThreeDify.ThreeDifyDesigner.1 ActiveX控件存在缓冲区溢出漏洞,该漏洞源于cmdExport、cmdImport、mdOpen和cmdSave方法没有正确验证参数。远程攻击者可利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息