SonicWall SSL-VPN NetExtender... CVE-2007-5603 CNNVD-200711-041

9.3 AV AC AU C I A
发布: 2007-11-05
修订: 2018-10-15

SonicWALL SSL-VPN可以为企业网络提供简单易用的VPN解决方案。 SonicWALL SSL-VPN的ActiveX控件实现上存在栈缓冲区溢出漏洞,允许攻击者删除客户端上的任意文件;此外NELaunchCtrl ActiveX控件的AddRouteEntry()方式在处理第二个参数时未经长度检查便拷贝到了栈缓冲区,使用以下方式便可以将进程跳转到UVWX域: o.AddRouteEntry ("", "ABCDEFGHIJKLMNOPQRSTUVWX"); 以下属性还受Unicode溢出的影响: serverAddress sessionId clientIPLower clientIPHigher userName domainName dnsSuffix

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息