WellinTech KingView KVWebSvr.dll ActiveX控件栈缓冲区溢出漏洞

admin 2024-01-13 16:48:14 YS 来源:ZONE.CI 全球网 0 阅读模式
> WellinTech KingView KVWebSvr.dll ActiveX控件栈缓冲区溢出漏洞

WellinTech KingView KVWebSvr.dll ActiveX控件栈缓冲区溢出漏洞

CNNVD-ID编号 CNNVD-201108-285 CVE编号 CVE-2011-3142
发布时间 2011-08-17 更新时间 2011-08-17
漏洞类型 缓冲区溢出 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 wellintech

漏洞介绍

WellinTech KingView 6.52和6.53版本的KVWebSvr.dll的ActiveX控件中存在基于栈的缓冲区溢出漏洞。远程攻击者可借助ValidateUser方法中超长的第二参数执行任意代码。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源: www.us-cert.gov

链接:http://www.us-cert.gov/control_systems/pdf/ICSA-11-074-01.pdf

来源: www.us-cert.gov

链接:http://www.us-cert.gov/control_systems/pdf/ICS-ALERT-11-066-01.pdf

来源: BID

名称: 46757

链接:http://www.securityfocus.com/bid/46757

来源: www.scadahacker.com

链接:http://www.scadahacker.com/exploits-wellintech-kvwebsvr.html

来源: OSVDB

名称: 72889

链接:http://www.osvdb.org/72889

来源: www.kingview.com

链接:http://www.kingview.com/news/detail.aspx?contentid=537

来源: EXPLOIT-DB

名称: 16936

链接:http://www.exploit-db.com/exploits/16936

受影响实体

Wellintech Kingview:6.52 Wellintech Kingview:6.53

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201108-285

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0