EDraw Flowchart是EDraw Office查看器组件中的流程图工具。 Flowchart所带的ActiveX控件实现上存在漏洞,远程攻击者可能利用此漏洞控制用户系统。 Flowchart工具所安装的EDIMAGE.EDImageCtrl.1 ActiveX控件(EDImage.ocx)没有安全地处理对HttpDownloadFile()方式的输入,如果用户受骗访问了恶意网页并向该方式传送了恶意参数的话,就可能导致向用户系统上的任意位置下载任意文件。
EDraw Flowchart是EDraw Office查看器组件中的流程图工具。 Flowchart所带的ActiveX控件实现上存在漏洞,远程攻击者可能利用此漏洞控制用户系统。 Flowchart工具所安装的EDIMAGE.EDImageCtrl.1 ActiveX控件(EDImage.ocx)没有安全地处理对HttpDownloadFile()方式的输入,如果用户受骗访问了恶意网页并向该方式传送了恶意参数的话,就可能导致向用户系统上的任意位置下载任意文件。