受影响系统: SAP Sapgui 7.10 Patch Level 8
不受影响系统: SAP Sapgui 7.10 Patch Level 9
描述: SAPgui是SAP软件的图形用户界面客户端。
SAPgui提供了一个名为EAI WebViewer3D的ActiveX控件(webviewer3d.dll),该控件没有正确地验证对SaveViewToSessionFile方式所传送的参数。如果用户受骗访问了恶意网页并向该方式传送了超长参数的话,就可以触发栈溢出,导致执行任意代码。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: https://service.sap.com/sap/support/notes/1153794