标题: IBM Access Support ActiveX Control "GetXMLValue()"缓冲溢出 [打印本页] 作者: pioneer 时间: 2009-4-29 09:45 标题: IBM Access Support ActiveX Control "GetXMLValue()"缓冲溢出
来源
secunia.com
描述
ActiveX control (IbmEgath.dll)在转换输入到"GetXMLValue()"方法时存在一个越界访问错误,这可通过超长参数来导致堆栈缓冲溢出
成功执行后可以执行任意代码
该漏洞在V3.20.284.0中已经报告,其它版本可能也受到影响