漏洞起因
边界条件错误
危险等级
中
影响系统
Computer Associates Output Management Web Viewer 11.5
Computer Associates Output Management Web Viewer 11.0
不受影响系统
危害
远程攻击者可以利用漏洞以应用程序安全上下文执行任意代码。
攻击所需条件
攻击者必须构建恶意WEB页,诱使用户解析。
漏洞信息
CA Output Management Web Viewer产品可为用户访问大型主机报告内容提供了基于浏览器和基于标准的Web服务访问方式。
CA Output Management Web Viewer存在安全漏洞,允许攻击者进行缓冲区溢出攻击。
-当创建Email消息时UOMWV_Helper ActiveX控件(UOMWV_HelperActiveX.ocx)存在边界错误,向"Title"属性提交超长字符串可导致基于栈的缓冲区溢出。
-当创建调试消息字符串时PPSViewer ActiveX控件(PPSView.ocx)存在边界错误,向"SRC"属对象提交超长字符串可导致基于栈的缓冲区溢出。
测试方法
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID={DED5B724-B500-46DA-A855-B2AF457B5364}
漏洞提供者
Dmitriy Pletnev
漏洞消息链接
http://secunia.com/advisories/43681/
0 条评论。