Nessus Vulnerability Scanner 3.0.6版本的某个ActiveX控件中存在目录遍历漏洞。远程攻击者可以借助对saveNessusRC方法的一个..,新建或重写任意文件。且该方法通过指定的addsetConfig方法写入文本并与scan.dll中的SCANCTRL.ScanCtrlCtrl.1 ActiveX控件向港。
Nessus Vulnerability Scanner 3.0.6版本的某个ActiveX控件中存在目录遍历漏洞。远程攻击者可以借助对saveNessusRC方法的一个..,新建或重写任意文件。且该方法通过指定的addsetConfig方法写入文本并与scan.dll中的SCANCTRL.ScanCtrlCtrl.1 ActiveX控件向港。