Crystal Reports XI Release 2中的Enterprise Tree ActiveX控件(EnterpriseControls.dll 11.5.0.313)中的竞争条件允许远程攻击者借助SelectedSession方法引起拒绝服务攻击以及可能执行任意代码。该SelectedSession方法会引起缓冲区溢出。
Crystal Reports XI Release 2中的Enterprise Tree ActiveX控件(EnterpriseControls.dll 11.5.0.313)中的竞争条件允许远程攻击者借助SelectedSession方法引起拒绝服务攻击以及可能执行任意代码。该SelectedSession方法会引起缓冲区溢出。