Lotus Quickr for Domino qp2.dll ActiveX 控件整数溢出远程代码执行

high Nessus 插件 ID 66987

简介

远程主机安装了受到整数溢出漏洞影响的 ActiveX 控件。

描述

Lotus Quickr for Domino qp2.dll ActiveX 控件中的一个不明缺陷包含不明整数溢出,可导致堆缓冲区溢出。通过诱骗受害者打开特别构建的网页,攻击者可利用此漏洞,以用户的权限执行任意代码。

解决方案

请根据供应商公告应用适当的 Fix Pack。

另见

https://www.zerodayinitiative.com/advisories/ZDI-13-214/

http://www-01.ibm.com/support/docview.wss?uid=swg21639643

插件详情

严重性: High

ID: 66987

文件名: ibm_lotus_quickr_activex.nasl

版本: 1.6

类型: remote

代理: windows

系列: Windows

发布时间: 2013/6/26

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.7

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:ibm:lotus_quickr_for_domino

必需的 KB 项: SMB/Registry/Enumerated

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/6/7

漏洞发布日期: 2013/6/7

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2013-3026

BID: 60442