首页 -> 安全研究

安全研究

安全漏洞
ABB Test Signal Viewer CWGraph3D ActiveX 控件远程代码执行漏洞

发布日期:2013-11-24
更新日期:2013-11-26

受影响系统:
ABB ABB Test Signal Viewer 1.5
描述:
BUGTRAQ  ID: 63904

ABB Test Signal Viewer是软件通知器。

ABB Test Signal Viewer 1.5之前版本CWGraph3D ActiveX控件内的"ExportStyle" 方法存在目录遍历错误,可导致将任意文件写入到任意位置。

<*来源:Andrea Micalizzi
  
  链接:http://secunia.com/advisories/55880/
*>

建议:
厂商补丁:

ABB
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://abb-test-signal-viewer.software.informer.com/
http://www05.abb.com/global/scot/scot348.nsf/veritydisplay/8e134e13bfa25a0cc1257c0600459b16/$file/SI10253A2%20rev%200%20.pdf

浏览次数:2194
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障