首页 > 网络安全 > 漏洞分析

Toshiba Surveillix ActiveX 控件远程栈溢出漏洞

admin 漏洞分析 2022-02-17 09:48:06 漏洞分析溢出   漏洞   远程   控件   Surveillix   Toshiba   用户   厂商   可能"
受影响系统:
Toshiba Surveillix MeIpCamX.DLL 1.0.4 描述:
Toshiba Surveillix是一套网络视频监控和记录设备。 Toshiba Surveillix的AcitveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。 Toshiba Surveillix客户端所安装的MeIpCamX.RecordSend.1控件(MeIpCamX.dll)没有正确地验证对SetPort()或 SetIpAddress()函数的输入,如果用户访问了恶意网页并向上述函数传送了超长的字符串参数的话,就可能触发栈溢出,导致执行任意指令。 厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.toshiba.com/

版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。
本文地址:/websafe/loudongfenxi/149653.html

留言与评论(共有 0 条评论)
   
验证码:

潘少俊衡

| 桂ICP备2023010378号-4

Powered By EmpireCMS

爱享小站

中德益农

谷姐神农

环亚肥料

使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

感谢潘少俊衡友情技术支持