IBM Lotus Quickr 'qp2.cab' ActiveX控件棧緩沖區溢出漏洞 |
發布時間: 2012/7/20 17:32:56 |
受影響系統: IBM Lotus Quickr是一款團隊協作軟件,能夠幫助訪問人員、信息和完成任務所需的項目材料。 IBM Lotus Quickr for Domino 8.2在qp2.cab ActiveX控件的實現上存在邊界錯誤導致的遠程棧緩沖區溢出漏洞,攻擊者可通過調用帶有超長參數的"Attachment_Times()"或"Import_Times()"方法利用此漏洞造成棧緩沖區溢出,導致執行任意代碼。
本文出自:億恩科技【www.laynepeng.cn】 |