分类分类
关注+2009-04-02作者:
受影响系统:
SAP Sapgui 7.10 Patch Level 8
不受影响系统:
SAP Sapgui 7.10 Patch Level 9
描述:
SAPgui是SAP软件的图形用户界面客户端。
SAPgui提供了一个名为EAI WebViewer3D的ActiveX控件(webviewer3d.dll),该控件没有正确地验证对SaveViewToSessionFile方式所传送的参数。如果用户受骗访问了恶意网页并向该方式传送了超长参数的话,就可以触发栈溢出,导致执行任意代码。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://service.sap.com/sap/support/notes/1153794
相关文章
更多+相同厂商
热门推荐
点击查看更多
点击查看更多
点击查看更多
说两句网友评论