AxWebRemoveCtrl ActiveX 控件任意代码执行

high Nessus 插件 ID 20297

简介

远程 Windows 主机上存在易于远程执行代码的 ActiveX 控件。

描述

远程主机包含 SunnComm 提供的名为 AxWebRemoveCtrl 的 ActiveX 控件。该控件可能是通过请求(例如在选定的 Sony CD 上使用的)SunnComm 的 MediaMax 数字权限管理软件的卸载程序来安装的。

按照设计,AxWebRemoveCtrl 允许任何网站使用该控件从任意 URL 下载并执行代码。如果用户访问恶意构建的网站,这将导致该网站可以在远程主机上执行任意代码。

解决方案

在受影响的主机上,删除“AxWebRemoveCtrl.ocx”文件,然后重启系统。

另见

http://www.freedom-to-tinker.com/?p=931

http://www.nessus.org/u?4d9bb81c

插件详情

严重性: High

ID: 20297

文件名: axwebremovectrl_activex_code_exec.nasl

版本: 1.15

类型: local

代理: windows

系列: Windows

发布时间: 2005/12/13

最近更新时间: 2018/8/9

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

必需的 KB 项: SMB/Registry/Enumerated

漏洞发布日期: 2005/11/17

参考资料信息

CVE: CVE-2005-3693