|
19.06.2009 09:11 |
| |
Удаленное выполнение кода в EDraw PDF Viewer ActiveX Control |
|
19 июня, 2009
Программа: EDraw PDF Viewer ActiveX Control 3.x
Опасность: Критическая
Наличие эксплоита: Нет
Описание:
Обнаруженная уязвимость позволяет скомпрометировать систему целевого пользователя.
Уязвимость связана с небезопасным методом FtpDownloadFile() в PDFVIEWER.PDFViewerCtrl.1 ActiveX компоненте (pdfviewer.ocx). В резльтате возможно загрузить произвольный файл в произвольное место на системе целевого пользователя, посетившего специально созданный Web сайт. Успешная эксплуатация позволяет выполнить произвольный код.
URL производителя: http://www.edrawsoft.com/
Решение: Обновите программу до версии 3.2.0.126
|
|
|