Corel PaintShop Pro X5 / X6 不安全程式庫載入漏洞
最後更新
2013年10月07日 12:07
發佈日期:
2013年10月07日
1010
觀看次數
風險: 中度風險
類型: 用戶端 - 圖像及設計
在 Corel PaintShop Pro X5 及 X6 發現漏洞,惡意使用者可利用漏洞控制使用者系統。
應用程式已不安全方式載入程式庫。這可被利用,透過欺騙使用者開啟位於遠端 WebDAV 或 SMB 分享的檔案,例如 ".jpg" 的檔案,導致載入任意程式庫。
此漏洞已被證實存在於版本 15.2.0.2 及 16.0.0.113。其他版本也可能受到影響。
影響
- 遠端執行程式碼
受影響之系統或技術
- Corel PaintShop Pro X5 15.x
- Corel PaintShop Pro X5 16.x
解決方案
- 注意:此漏洞暫時沒有修補程式。
漏洞識別碼
資料來源
相關連結
分享至