Imera ImeraIEPlugin ActiveX控件中文件下载漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-03-10
Imera ImeraIEPlugin ActiveX控件中文件下载漏洞 受影响系统:
Imera ImeraIEPlugin.dll 1.0.2.54

描述:
Imera TeamLinks是桌面客户端软件,允许物理分不断组成员之间进行协作。

TeamLinks客户端的ImeraIEPlugin.dll库所提供的ImeraIEPlugin.Pilot.1 ActiveX控件没有正地的处理DownloadHost属性参数,如果用户受骗访问了恶意站点并向该属性传送了恶意参数的话,就可能导致向用户系统下载并执行任意文件。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://teamlinks.imera.com/ImeraIEPlugin.cab