漏洞名称: WellinTech KingView 'HistorySvr.exe'堆缓冲区溢出漏洞
CNNVD编号: CNNVD-201101-108
发布时间: 2011-01-12
更新时间: 2011-01-12
危害等级: 危急  危急
漏洞类型: 缓冲区溢出
威胁类型: 远程
CVE编号: CVE-2011-0406
漏洞来源: Dillon Beresford

WellinTech KingView 6.53版本中的HistorySvr.exe中存在基于堆的缓冲区溢出漏洞。远程攻击者可以借助对TCP端口777的超长请求执行任意代码。

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
        http://www.kingview.com/

来源: XF
名称: kingview-historysvr-bo(64559)
链接:http://xforce.iss.net/xforce/xfdb/64559


来源: VUPEN
名称: ADV-2011-0063
链接:http://www.vupen.com/english/advisories/2011/0063


来源: BID
名称: 45727
链接:http://www.securityfocus.com/bid/45727


   
 

官方暂未发布补丁

Wellintech Kingview: ...