Consona 多个产品'tgctlcm.dll'配置错误漏洞 CVE-2010-1913 CNNVD-201005-170

9.3 AV AC AU C I A
发布: 2010-05-12
修订: 2018-10-10

Consona是全球领先的企业应用解决方案和服务供应商,为各种规模的企业提供信息化服务。 Dynamic Security Agent (DSA)是一个主机防护软件。它无需特征码,是桌面级的恶意软件防护程序。 Consona Live Assistance, Dynamic Agent, 和 Subscriber Assistance的tgctlcm.dll中,当从Telefonica或其它公司服务器上下载SdcWebSecureBase接口的默认pluginlicense.ini配置时,会包含错误的DNS白名单,其中可涉及多个家庭电脑的DNS主机名,远程攻击者可在家庭网络服务器上进行ActiveX控制,借此绕开ActiveX执行限制。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息