Microsoft File Transfer Manager ActiveX控件远程缓冲区溢出漏洞

Microsoft File Transfer Manager ActiveX控件远程缓冲区溢出漏洞

漏洞ID 1203924 漏洞类型 未知
发布时间 2002-08-19 更新时间 2005-10-20
图片[1]-Microsoft File Transfer Manager ActiveX控件远程缓冲区溢出漏洞-安全小百科CVE编号 CVE-2002-0977
图片[2]-Microsoft File Transfer Manager ActiveX控件远程缓冲区溢出漏洞-安全小百科CNNVD-ID CNNVD-200209-048
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200209-048
|漏洞详情
文件传输管理程序(FileTransferManager(FTM))用于Microsoftbeta程序测试员,MSDN,MicrosoftVolumeLicensing服务等从Microsoft站上下载软件。文件传输管理程序(FTM)的ActiveX控件在处理”Persist”函数时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。文件传输管理程序(FTM)ActiveX控件在解析通过脚本传递输入字符串给”Persist”函数的”TS=”参数时存在问题,远程攻击者可以提交超过大于12K字节的字符串传递给”TS=”参数,而导致FTM控件产生缓冲区溢出,可能可以以用户进程执行任意指令。由于这个控件由Microsoft公司签字认证,用户在任意WEB站点上下载使用都会信任的安装,并只有一些很小的警告信息。攻击者可以结合这个漏洞,在自己控制站点上提供这个控件对用户进行攻击。
|参考资料

来源:BUGTRAQ
名称:20020817MultiplesecurityvulnerabilitiesinsideMicrosoftFileTransferManagerActiveXcontrol(<4.0)[bufferoverflow,arbitraryfileupload/download]
链接:http://archives.neohapsis.com/archives/bugtraq/2002-08/0189.html

相关推荐: zkfingerd 0.9.1 – ‘say()’ Format String

zkfingerd 0.9.1 – ‘say()’ Format String 漏洞ID 1053661 漏洞类型 发布时间 2002-12-16 更新时间 2002-12-16 CVE编号 N/A CNNVD-ID N/A 漏洞平台 Linux CVSS评分…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享