BUGTRAQ ID: 30086
CNCAN ID:CNCAN-2008070802
Panda ActiveScan是一款病毒在线扫描程序。
Panda ActiveScan存在缓冲区溢出和CAB文件安装问题,远程攻击者可以利用漏洞以应用程序权限执行任意代码。
Panda ActiveScan的升级函数对参数缺少检查,可导致典型的缓冲区溢出,并可以安装任意攻击者提供的CABinet到目标系统,导致任意代码或者程序执行。
Panda ActiveScan 2.0
升级到最新版本:
<a href=http://www.pandasecurity.com/activescan/index/ target=_blank>http://www.pandasecurity.com/activescan/index/</a>
暂无评论