MetaTreeXActiveX控件SaveToBMP任意文件覆盖漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2010-02-13
MetaTreeXActiveX控件SaveToBMP任意文件覆盖漏洞 受影响系统:
MetaProducts MetaTreeX 1.5.100

描述:
MetaTreeX是用于在Visual Basic、C++、VBA和Delphi应用程序中显示多级树状信息的ActiveX控件。

SaveToBMP.MetaTreeX ActiveX控件(MTXControl.OCX)没有正确地验证SaveToBMP()方式的输入参数,如果远程安全者受骗访问了恶意网页并向该方式传送了特制参数的话,就可能导致以当前登录用户权限覆盖任意系统文件。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://metaproducts-metatreex.software.informer.com/