| 危害级别:★★★☆☆☆ |
影响版本: EFSoftware EF Commander 5.75 |
详细说明: EF Commander是一款文件管理工具。
EF Commander处理ISO文件存在缓冲区溢出,远程攻击者可以利用漏洞以进程权限执行任意指令。
如果在ISO映象文件中构建特殊的文件名,诱使用户使用EF Commander打开,可发生缓冲区溢出,精心构建ISO映象文件中的文件名数据可能以进程权限执行任意指令。
|
参考: http://vuln.sg/efcommander575-en.html |
解决方案: 升级程序:
EFSoftware EF Commander 5.75
* EFSoftware efcw580.exe ftp://ftp.us.es |