漏洞起因
边界条件错误
危险等级
低
影响系统
ISIS Papyrus ISIS Papyrus AFP Viewer 7.1.1.10510
不受影响系统
ISIS Papyrus ISIS Papyrus AFP Viewer 7.02.0.11090
危害
远程攻击者可以利用漏洞以应用程序上下文执行任意代码。
攻击所需条件
攻击者必须构建恶意WEB页,诱使用户解析。
漏洞信息
ISIS Papyrus AFP Viewer是一款可以查看AFP文档的插件。
ISIS Papyrus AFP Viewer存在缓冲区溢出,攻击者可以利用漏洞以应用程序上下文执行任意代码。
-当处理"FileReLoad()"方法时"npax" ActiveX空间(activexpav31.dll)存在边界错误,构建超长字符串(超过256字符)提交给此方法,可触发栈缓冲区溢出。
-当处理"SelectRegion()"方法时"npax" ActiveX空间(activexpav31.dll)存在边界错误,构建超长字符串(超过256字符)提交给此方法,可触发栈缓冲区溢出。
测试方法
厂商解决方案
ISIS Papyrus ISIS Papyrus AFP Viewer 7.02.0.11090已经修复此漏洞,建议用户下载使用:
http://www.isis-papyrus.com/
漏洞提供者
Parvez Anwar
漏洞消息链接
http://secunia.com/advisories/43349/
0 条评论。