Меню сайта |
|
|
Разделы новостей |
|
|
Наш опрос |
|
|
|
Главная » 2007 » Декабрь » 18
18 декабря, 2007 Программа: iMesh 7.1.0.37263, возможно более ранние версии
Опасность: Высокая
Наличие эксплоита: Да
Описание: Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за недостаточной обработки входных данных в IMWeb.IMWebControl.1 ActiveX компоненте (IMWebControl.dll). Удаленный пользователь может с помощью специально сформированного Web сайта, вызывающего методы "SetHandler()" и "ProcessRequestEx()" выполнить произвольный код на целевой системе.
URL производителя: www.imesh.com
Решение: Способов устранения уязвимости не существует в настоящее время.
Источник: iMesh IMWebControl Class ActiveX Remote Code Execution PoC
|
|
|
|
Форма входа |
|
|
Календарь новостей |
|
|
Поиск |
|
|
Друзья сайта |
Limit Calculator
|
|
Статистика |
|
|
|