首页 网络安全 安全学院 查看内容

超星阅览器 Pdg2 ActiveX控件含栈缓冲区溢出漏洞

2009-2-4 08:46 663 0

摘要: 受影响系统:SSReader 4.0 描述:超星阅览器(SSReader)是是专门针对数字图书的阅览、下载、打印、版权保护和下载计费而研究开发的图书阅览器。 超星阅览器的Pdg2 ActiveX控...
关键词: 阅览器 超星 SSReader 控件 漏洞 参数 ActiveX 方式 用户 数字图书

受影响系统:SSReader 4.0 描述:超星阅览器(SSReader)是是专门针对数字图书的阅览、下载、打印、版权保护和下载计费而研究开发的图书阅览器。 超星阅览器的Pdg2 ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。 超星阅览器的Pdg2 ActiveX控件(pdg2.dll)没有正确地处理对Register()方式所传送的参数,如果用户受骗访问了恶意网页并向该方式传送了超过256字节的超长参数的话,就可以触发栈溢出,导致执行任意代码。 建议:升级到最新版本:http://www.ssreader.com/downland_index.asp  
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部