LeadTools ISIS是一款高速的文档扫描工具。 LEAD Raster ISIS对象ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。 LEAD Raster ISIS对象(LTRIS14e.DLL)ActiveX控件在处理DriverName属性时存在堆溢出漏洞。如果用户受骗访问了恶意站点并向该对象传送了超长参数的话,就可能触发这个溢出,导致执行任意指令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-2974 | Avira Antivir中.LZH文件时存在缓冲区溢出漏洞 | |
| CVE-2007-2871 | Mozilla XUL 地址栏拒绝服务攻击漏洞 | |
| CVE-2007-2870 | Mozilla addEventListener方式远程拒绝服务攻击漏洞 | |
| CVE-2007-2869 | Mozilla 表单字符远程拒绝服务攻击漏洞 | |
| CVE-2007-2868 | Mozilla JavaScript引擎远程拒绝服务攻击漏洞 | |
| CVE-2007-2867 | Mozilla Web页面表单远程拒绝服务漏洞 | |
| CVE-2007-1362 | Mozilla cookie远程拒绝服务攻击漏洞 | |
| CVE-2007-0328 | Macrovision FLEXnet Connect软件DWUpdateService控件不安全函数调用漏洞 | |
| CVE-2007-2982 | British Telecommunications Webhelper ctiveX控件多个缓冲区溢出漏洞 | |
| CVE-2007-2981 | LEADTOOLS LEAD Raster OCR文档对象库ActiveX控件远程栈溢出漏洞 | |
| CVE-2007-2979 | Techno Dreams Web Directory / Search Engine 安全跳过和数据库下载漏洞 | |
| CVE-2007-2978 | eggblog PHPSESSID参数 web会话劫持漏洞 | |
| CVE-2007-2977 | DOMjudge 'submitcommon.c'文件缓冲区溢出漏洞 | |
| CVE-2007-2976 | Centrinity FirstClass %00无效字符跨站脚本攻击漏洞 | |
| CVE-2007-2975 | Ignite Realtime Openfire管理控制台权限提升漏洞 | |
| CVE-2007-2984 | Media Technology Group CDPass ActiveX控件 栈缓冲区溢出漏洞 | |
| CVE-2007-2973 | Avira Antivir中存在TAR文件拒绝服务漏洞 | |
| CVE-2007-2972 | Avira Antivir中UPX压缩文件存在拒绝服务漏洞 | |
| CVE-2007-2971 | gCards 'getnewsitem.php' SQL注入漏洞 | |
| CVE-2007-2970 | 8e6 R3000 'block.cgi' 跨站脚本攻击漏洞 |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet