BUGTRAQ ID: 34395
CNCAN ID:CNCAN-2009040703
Particle Software IntraLaunch是一款允许WEB页链接来执行应用程序,如word或acrobat PDF文档而没有任何安全提示的ActiveX控件。
Particle Software IntraLaunch不正确限制访问危险方法,远程攻击者可以利用漏洞以应用程序权限执行任意命令。
问题存在于IntraLaunch.ocx提供的IntraLaunch ActiveX控件中,构建恶意的WEB页,诱使用户打开,可以应用程序权限执行任意命令。
Particle Software IntraLaunch
目前没有解决方案提供:
<a href=http://www.ldra.com/index.asp target=_blank rel=external nofollow>http://www.ldra.com/index.asp</a>
暂无评论