频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

WinISO/UltraISO/MagicISO/PowerISO目录遍历漏洞

来源:瑞星编译 作者: 出处:巧巧读书 2006-05-02 进入讨论组

受影响系统:

WinISO WinISO 5.3
MagicISO MagicISO 5.0 Build 0166
EZB Systems UltraISO V8.0.0.1392
PowerISO Computing PowerISO v2.9

描述:

WinISO/UltraISO/PowerISO/MagicISO都是流行的BIN/ISO编辑软件,可直接编辑多种镜像文件

上述IOS软件在解压ISO文档时存在输入验证错误,攻击者可以利用特制的“../”目录遍历序列将文件解压到指定目录以外的任意位置。


厂商补丁

WinISO

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.winiso.com/

MagicISO

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.magiciso.com/

EZB Systems

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.ezbsystems.com/ultraiso/

PowerISO Computing

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.poweriso.com/

打开: http://www.qqread.com/news/j327105001.html 更多文章 更多内容请看漏洞专区专题,或进入讨论组讨论。
更多专题 【深 度 阅 读】 相 关 文 章
    收藏此文】【 】【打印】【关闭
    相关图文阅读
    频道图文推荐
    健 康 咨 询
    时 尚 咨 询
    巧巧读书宗旨
    相关专题
    讨论组问题推荐
    站内各频道最新更新文档
    站内最新制作专题
    热门关键字导读
    Photoshop教 程照片处理 照片制作 PS快捷键 抠图
    计 算 机 故 障XP系统修复
    艺 术 与 设 计设计 流媒体 设计欣赏 边框
    计 算 机 安 全ARP
    站内频道文章精选
    巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章