【3.A.S.T】网络安全爱好者's Archiver

黑客学习

期待~~ 发表于 2009-11-4 21:58

【业界】EdrawPDF Viewer Component任意文件上传下载漏洞

EdrawPDF Viewer Component任意文件上传下载漏洞




 
 

受影响系统:
EDraw PDF Viewer Component 3.2
不受影响系统:
EDraw PDF Viewer Component 3.2.0.126
描述:
Edraw PDF Viewer Component是轻型的ActiveX空间,允许应用程序显示和操作PDF文件。[url=http://www.3ast.com.cn][color=#FFFFFF]网络安全[/color][/url]
PDFVIEWER.PDFViewerCtrl.1 ActiveX控件(pdfviewer.ocx)所提供的FtpDownloadFile()方式没有正确地验证用户所提供的输入参数,如果用户受骗访问了恶意网页,就可能向系统上的任意位置下载文件。[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ocxt.com/

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.