A certain ActiveX control in the... CVE-2007-3168 CNNVD-200706-138 CNNVD-200708-310

7.8 AV AC AU C I A
发布: 2007-06-11
修订: 2017-10-11

EDraw Office Viewer Component 5.1版本的officeviewer.ocx 5.1.199.1中的某个ActiveX控件中存在绝对路径遍历漏洞。远程攻击者可以借助对HttpDownloadFile路径的一个第二自变量的一个完整路径名,新建或重写任意文件。该漏洞不同于CVE-2007-3168和CVE-2007-3169。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息