Trend Micro OfficeScan Client meghatározatlan ActiveX puffer túlcsordulás sérülékenysége

CH azonosító

CH-392

Felfedezés dátuma

2007.02.15.

Súlyosság

Közepes

Érintett rendszerek

Client Server Messaging Security for SMB
OfficeScan
Trend Micro

Érintett verziók

Trend Micro OfficeScan 6.x, 7.x
Trend Micro Client Server Messaging Security for SMB 2.x, 3.x

Összefoglaló

A Trend Micro OfficeScan Corporate Edition egy sebezhetőségét jelentették, amit kihasználva támadók tetszőleges kódot futtathatnak.

Leírás

A Trend Micro OfficeScan Corporate Edition egy sebezhetőségét jelentették, amit kihasználva támadók tetszőleges kódot futtathatnak.

A sebezhetőséget a web deployment ActiveX vezérlő vezérlő egyes eljárásoknak átadott, szabálytalan kialakítású paraméterek kezelésekor föllépő puffer túlcsordulás okozza. Ezt kihasználva távoli támadók tetszőleges kódot futtathatnak, ha a felhasználó meglátogat egy rosszindulatú weboldalt.

Megjegyzés: A sebezhetőség nem érint az OfficeScan Management Console oldalon keresztül telepített OfficeScan klienseket.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

CVE-2007-0325 - NVD CVE-2007-0325
Gyártói referencia: www.trendmicro.com
Egyéb referencia: www.vupen.com


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »