IBM SPSS Statistics ActiveX控件基于栈的缓冲区溢出漏洞 CVE-2015-8530 CNNVD-201605-138

6.0 AV AC AU C I A
发布: 2016-05-14
修订: 2019-02-14

IBM SPSS Statistics是美国IBM公司的一套统计分析软件,它能够帮助企业解决从计划和数据收集到分析、报告和部署的整个分析过程中的问题。 IBM SPSS Statistics的ActiveX控件中的‘Initialize’函数存在基于栈的缓冲区溢出漏洞。远程攻击者可借助较大的参数利用该漏洞执行任意代码。以下版本受到影响:IBM SPSS Statistics 20.0.0.2-IF0008之前19版本和20版本,21.0.0.2-IF0010之前21版本,22.0.0.2-IF0011之前22版本,23.0.0.3-IF0001之前23版本,24.0.0.0-IF0003之前24版本。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息