ERDAS APOLLO ECWP... CVE-2013-0728 CNNVD-201304-505

10.0 AV AC AU C I A
发布: 2013-04-25
修订: 2013-05-06

ERDAS APOLLO ECWP Browser是美国Intergraph公司的一款浏览器插件。该插件提供Windows平台上的IE、Firefox、Chrome的ECWP支持。 ERDAS APOLLO ECWP Browser插件中存在基于栈的缓冲区溢出漏洞,该漏洞源于软件未正确对用户提供的输入进行边界值检查,导致程序复制数据的大小超出了分配的内存缓冲区空间。攻击者可利用该漏洞在受影响程序上下文中执行任意代码。也可导致拒绝服务。ERDAS APOLLO ECWP Browser Plugin 11.0.4.19版本中存在漏洞,其他版本也可能受到影响。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息