BUGTRAQ ID: 33782
GeoVision LiveX是用于管理GeoVision视频监控系统的软件。
GeoVision的LiveX_v7000(clsid {DA8484DE-52DB-4860-A986-61A8682E298A})和LiveX_v8120(clsid {F4421170-DB22-4551-BBFB-FFCFFB419F6F})ActiveX控件没有正确地验证对SnapShotToFile()和SnapShotX()方式输入的参数,如果用户受骗访问了恶意网页并向上述方式传送了恶意参数的话,就会导致向用户系统写入任意文件。
GeoVision LiveX ActiveX Control 8200
GeoVision LiveX ActiveX Control 8120
GeoVision LiveX ActiveX Control 7000
厂商补丁:
GeoVision
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
<a href=http://www.geovision.com.cn/index.htm target=_blank rel=external nofollow>http://www.geovision.com.cn/index.htm</a>
暂无评论