|
| Crystal Reports .RPT文件处理堆栈溢出漏洞 |
|
| 作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-26 15:19:55 |
|
2006-11-28 20:14:36
发布日期:2006-11-23 更新日期:2006-11-28
受影响系统:Business Objects Crystal Reports XI Professional 描述:
BUGTRAQ ID: 21261
Crystal Reports是一种报表工具包,允许用户迅速创建灵活、特性丰富的报表,并集成到Web和Windows应用程序中。
Crystal Reports XI Professional在处理畸形的.RPT文件时存在栈溢出漏洞,攻击者可能利用此漏洞通过诱骗用户打开恶意文件在机器上执行任意指令。
<*来源:LSsecurity
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=116431529616548&w=2
http://secunia.com/advisories/23091/
*>
建议:
厂商补丁:
Business Objects
----------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.businessobjects.com
|
|
| 新闻录入:admin 责任编辑:admin |
|
|
上一篇新闻: Apache Mod_Auth_Kerb单字节溢出拒绝服务漏洞 下一篇新闻: 微软10月10日停止支持XP SP1 SP3版年底发布 |
|
|
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |
|