瑞鲁手机APP下载网_专注推荐好用的手机APP和游戏APP

解析HTML帮助项目.HHP文件时栈溢出漏洞 SAP

SAP AG EAI WebViewer3D中ActiveX控件栈溢出漏洞

查看人次:5摘自:瑞鲁手机APP

受影响系统: SAP Sapgui 7.10 Patch Level 8

不受影响系统: SAP Sapgui 7.10 Patch Level 9

描述: SAPgui是SAP软件的图形用户界面客户端。

SAPgui提供了一个名为EAI WebViewer3D的ActiveX控件(webviewer3d.dll),该控件没有正确地验证对SaveViewToSessionFile方式所传送的参数。如果用户受骗访问了恶意网页并向该方式传送了超长参数的话,就可以触发栈溢出,导致执行任意代码。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: https://service.sap.com/sap/support/notes/1153794

相关文摘:防范措施 SAP AG EAI WebViewer3D中ActiveX控件栈溢出漏洞
标题名称:《解析HTML帮助项目.HHP文件时栈溢出漏洞 SAP》
本文网址:https://www.sdruilu.cn/news/tpart-35256.html