目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2008-4384— iseemedia 'LPControl.dll' LPViewer ActiveX控件多个栈溢出漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
利用概率较高,应尽快评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

iseemedia是为Web和无线应用提供多媒体解决方案的软件开发商。 iseemedia多个产品所使用的LPControl.dll文件提供的LPViewer ActiveX控件在处理url()、toolbar()和enableZoomPastMax()方式时存在多个栈溢出漏洞,如果用户受骗访问了特制的HTML文档的话,就可以触发这些溢出,导致以当前用户的权限执行任意代码或Internet Explorer崩溃。

AI 预测 10.0 利用难度: 极易 EPSS 28.71% · P98

公开利用映射 2

ExploitDB · 1 EDB-16571 [remote]
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2008-4384 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Multiple stack-based buffer overflows in MGI Software LPViewer ActiveX control (LPControl.dll), as acquired by Roxio and iseemedia, allow remote attackers to execute arbitrary code via the (1) url, (2) toolbar, and (3) enableZoomPastMax methods.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
iseemedia 'LPControl.dll' LPViewer ActiveX控件多个栈溢出漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
iseemedia是为Web和无线应用提供多媒体解决方案的软件开发商。 iseemedia多个产品所使用的LPControl.dll文件提供的LPViewer ActiveX控件在处理url()、toolbar()和enableZoomPastMax()方式时存在多个栈溢出漏洞,如果用户受骗访问了特制的HTML文档的话,就可以触发这些溢出,导致以当前用户的权限执行任意代码或Internet Explorer崩溃。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2008-4384 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-4384 的情报信息

登录查看更多情报信息。

CVE-2008-4384 厂商安全公告 (5)

同批安全公告 · n/a · 2008-10-07 · 共 28 条

CVE-2008-4470 Numark CUE 5 '.m3u' 文件缓冲区溢出和拒绝服务漏洞
CVE-2008-3061 v-webmail 'redirect.php' 漏洞开放重定向漏洞
CVE-2008-4477 Mon 'alert.d/test.alert' 不安全临时文件创建漏洞
CVE-2008-3063 v-webmail 'login.php' SQL注入漏洞
CVE-2008-3060 v-webmail 'local.hooks.php'和无效ID信息泄露漏洞
CVE-2008-4476 Sympa 'sympa.pl' 不安全临时文件创建漏洞
CVE-2008-4475 gnu ibackup 后置符号链接漏洞
CVE-2008-4474 FreeRADIUS Dialup Admin 'freeradius-dialupadmin' 不安全临时文件创建漏洞
CVE-2008-3834 D-Bus dbus_signature_validate()函数类型签名拒绝服务漏洞
CVE-2008-4472 autodesk design_review LiveUpdate ActiveX UpdateEngine类存在权限许可和访问控制漏洞
CVE-2008-4471 autodesk design review DWF Viewer ActiveX CExpressViewerControl类中存在路径遍历漏洞
CVE-2008-4421 MetaGauge Web Server 目录遍历漏洞
CVE-2008-4393 VeriSign Kontiki Delivery Management System 'action' 参数跨站脚本攻击漏洞
CVE-2008-3543 hp oncplus 未明拒绝服务攻击漏洞
CVE-2008-4457 MemHT Portal 'inc_statistics.php' SQL注入漏洞
CVE-2008-4469 Vastal I-Tech Freelance Zone 'view_cresume.php' SQL注入漏洞
CVE-2008-4468 Vastal I-Tech Share Zone 'view_news.php' SQL注入漏洞
CVE-2008-4467 Vastal I-Tech Toner Cart 'show_series_ink.php'SQL注入漏洞
CVE-2008-4466 Vastal I-Tech Cosmetics Zone 'view_products_cat.php' SQL注入漏洞
CVE-2008-4465 Vastal I-Tech DVD Zone 'view_mags.php' SQL注入漏洞

显示前 20 条,共 28 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-4384

暂无评论


发表评论