"Schneider.Electric.Pelco.DSNVs.Rvctl.RVControl.Buffer.Overflow"
- 特征库ID:
40309
- 漏洞级别:
high
- CVE ID:
CVE-2015-0982
- 建议的动作:
drop
- 受影响的系统:
Windows
- 协议:
tcp
攻击漏洞描述
这表明攻击企图利用 Schneider Electric Pelco DS-NV 软件包中的远程代码执行漏洞。当受影响的应用程序处理恶意制作的网页时,该漏洞是由 ActiveX 控件中基于堆栈的溢出引起的。攻击者可以通过诱使毫无戒心的用户访问恶意网页并在当前用户的上下文中执行任意代码来利用这一点。
影响范围
Schneider Electric Pelco DS-NVs 7.6.32 and prior
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用来自供应商 http://download.schneider-electric.com/files?p_File_Id=755516404& 的最新更新