|
|
SECURINFOS.INFO - Veille en sécurité informatique
Ultra Office ActiveX Control : Vulnérabilités Diverses
31/08/2008 23H26
Référence Secunia : SA31632
Date de publication : 2008-08-29
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Non corrigée
Produit :
Ultra Office Control 2.x
Description :
shinnai a rapporté quelques vulnérabilités dans Ultra Office Control, qui pourraient être exploitées par des personnes malintentionnées pour compromettre un système vulnérable.
1) Une erreur de limitation existe dans le contrôle ActiveX Ultra.OfficeControl (OfficeCtrl.ocx) lors du traitement de paramètres reçu par la méthode "HttpUpload()". Cela pourrait être exploité pour causer un débordement de la pile par ex. en incitant un utilisateur à visiter un site web malicieux.
2) Le "Save()" method distribué par the Ultra.OfficeControl contrôle ActiveX (OfficeCtrl.ocx) permet à des attaquants pour sur-écrire des fichiers arbitraires sur le système d'un utilisateur par ex. en incitant un utilisateur à visiter un site web malicieux.
Ce problème pourrait être exploité par un attaquant distant afin de compromettre une machine vulnérable.
Les vulnérabilités sont rapportées en version 2.0.2008.501. Les autres versions pourraient également être affectées.
Solutions :
Définir le kill-bit pour le contrôle ActiveX affecté.
Vulnérabilité découverte par :
shinnai
Référence :
http://www.shinnai.net/index.php?mod=02_Forum&group=Security&argument=Remote_performed_exploits&topic=1219826651.ff.php
http://www.shinnai.net/index.php?mod=02_Forum&group=Security&argument=Remote_performed_exploits&topic=1219827906.ff.php
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|