漏洞描述
Stack-based buffer overflow in the WebexUCFObject ActiveX control in atucfobj.dll in Cisco WebEx Meeting Manager before 20.2008.2606.4919 allows remote attackers to execute arbitrary code via a long argument to the NewObject method.
影响产品
暂无结构化产品信息。
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
lists.grok.org.ukhttp://lists.grok.org.uk/pipermail/full-disclosure/2008-August/063692.html↗secunia.comhttp://secunia.com/advisories/31397↗www.cisco.comhttp://www.cisco.com/en/US/products/products_security_advisory09186a00809e2006.shtml↗www.kb.cert.orghttp://www.kb.cert.org/vuls/id/661827↗www.securityfocus.comhttp://www.securityfocus.com/bid/30578↗exchange.xforce.ibmcloud.comhttps://exchange.xforce.ibmcloud.com/vulnerabilities/44250↗www.securitytracker.comhttp://www.securitytracker.com/id?1020641↗www.vupen.comhttp://www.vupen.com/english/advisories/2008/2319↗