CA DSM gui_cm_ctrls.ocx ActiveX控件远程代码执行漏洞 CVE-2008-1786 CNNVD-200804-237

9.3 AV AC AU C I A
发布: 2008-04-16
修订: 2018-10-11

CA桌面和服务器管理(DSM)产品中包含多种应用,分别用来执行软件分发、远程控制和资产管理任务。 DSM产品所提供的gui_cm_ctrls ActiveX控件没有充分的验证函数输入,如果用户受骗访问了恶意网页的话就可能导致拒绝服务或在WEB浏览器会话中执行任意代码。

0%
暂无可用Exp或PoC
当前有30条受影响产品信息