当前位置: 首页 > 服务与支持 > 产品升级公告 > 安全漏洞公告

服务与支持Support

ImagXpress ImagXpress8 ActiveX控件文件覆盖漏洞

信息来源:shinnai (shinnai@autistici.org)      发表日期:2013-08-15 18:03:00

 

Pegasus Imaging ImagXpress是专业图形处理工具。

 

Pegasus Imaging ImagXpress在PegasusImaging.ActiveX.ThumbnailXpres.1 ActiveX控件(PegasusImaging.ActiveX.ThumnailXpress1.dll)中包括不安全的"CacheFile"属性,可导致在当前已登录用户上下文中删除任意文件;PegasusImaging.ActiveX.ImagXpress.8 ActiveX控件(PegasusImaging.ActiveX.ImagXpress8.dll) 包括不安全的"CompactFile()"方法,可被利用覆盖和破坏系统上的任意文件。

 

BUGTRAQ-ID:2594925948

CVE-ID:2007-5320

受影响系统:

Pegasus Imaging ImagXpress 8.x

 

 

解决办法:

厂商补丁:

 

Pegasus Imaging

---------------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

 

http://www.pegasusimaging.com/

 

http://www.pegasusimaging.com/generalfaq.htm#Q13

 

参考信息:

http://secunia.com/advisories/27095