漏洞标题
N/A
漏洞描述信息
在HP Instant Support中的HGISDataManagerLib.Datamgr ActiveX控制1.0.0.24之前的版本中,HGISDataManager.dll中的StartApp函数允许远程攻击者通过参数中的.exe文件名执行任意程序,与CVE-2007-5608和CVE-2008-0953不同。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The StartApp function in the HPISDataManagerLib.Datamgr ActiveX control in HPISDataManager.dll in HP Instant Support before 1.0.0.24 allows remote attackers to execute arbitrary programs via a .exe filename in the argument, a different vulnerability than CVE-2007-5608 and CVE-2008-0953.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
HP Instant Support HPISDataManager.dll ActiveX控件 StartApp 功能缓冲区溢出漏洞
漏洞描述信息
HP Instant Support是基于网络的故障诊断和排除工具套件,适用于桌面计算和打印产品。 HP Instant Support 1.0.0.24 之前的版本,所安装的HPISDataManager.dll ActiveX控件 StartApp 功能存在漏洞,远程攻击者可以利用参数的 .exe文件类型,执行任意程序。
CVSS信息
N/A
漏洞类别
授权问题