BUGTRAQ ID: 33318
MetaTreeX是用于在Visual Basic、C++、VBA和Delphi应用程序中显示多级树状信息的ActiveX控件。
SaveToBMP.MetaTreeX ActiveX控件(MTXControl.OCX)没有正确地验证SaveToBMP()方式的输入参数,如果远程攻击者受骗访问了恶意网页并向该方式传送了特制参数的话,就可能导致以当前登录用户权限覆盖任意系统文件。
MetaProducts MetaTreeX 1.5.100
临时解决方法:
* 为Clsid:{67E66985-F81A-11D6-BC0F-F7B40157DC26}设置kill bit。
厂商补丁:
MetaProducts
------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
<a href=http://metaproducts-metatreex.software.informer.com/ target=_blank rel=external nofollow>http://metaproducts-metatreex.software.informer.com/</a>
暂无评论