BUGTRAQ ID: 32664
eXPert PDF Viewer是为windows应用开发人员设计的可嵌入式PDF查看器。
VSPDFEditorX.VSPDFEdit ActiveX控件(VSPDFEditorX.ocx)所提供的extractPagesToFile()方式没有正确地验证用户所提交的Filename和PagesRange参数,如果用户受骗访问了恶意网页并传送了恶意参数的话,就可能向用户系统保存或覆盖任意文件。
Visagesoft eXPert PDF Viewer ActiveX 1.0.200.0
临时解决方法:
* 为CLSID {89F968A1-DBAC-4807-9B3C-405A55E4A279}设置kill-bit。
厂商补丁:
Visagesoft
----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
<a href=http://www.visagesoft.com/products/pdfviewerx/ target=_blank>http://www.visagesoft.com/products/pdfviewerx/</a>
暂无评论