Aurigma Image Uploader ActiveX控件多个远程栈缓冲区溢出漏洞
信息来源:Elazar Broad (elazarb@earthlink.net) 发表日期:2013-11-15 11:42:00
Image Uploader是很多站点都在使用的用于上传文件的工具,MySpace重新包装了这个控件提供图形上传支持。
Aurigma Image Uploader 4.5.70之前版本存在多个栈缓冲区溢出漏洞,成功利用后可允许远程攻击者在受影响应用上下文中执行任意代码。
BUGTRAQ-ID:26537
受影响系统:
Aurigma ImageUploader 4.5.50 .0
Aurigma ImageUploader 4.1.21 .0
Aurigma ImageUploader 4.1.20
Aurigma ImageUploader 4.1
未受影响系统:
Aurigma ImageUploader 4.5.70
测试方法:
警 告以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!http://downloads.securityfocus.com/vulnerabilities/exploits/26537.html
解决办法:
厂商补丁:
Aurigma
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.aurigma.com/Products/ImageUploader/
http://www.aurigma.com/Products/ImageUploader/FreeTrial.aspx