EDraw Office Viewer Component 5.1版本的officeviewer.ocx 5.1.199.1中的某个ActiveX控件中存在绝对路径遍历漏洞。远程攻击者可以借助对HttpDownloadFile路径的一个第二自变量的一个完整路径名,新建或重写任意文件。该漏洞不同于CVE-2007-3168和CVE-2007-3169。
EDraw Office Viewer Component 5.1版本的officeviewer.ocx 5.1.199.1中的某个ActiveX控件中存在绝对路径遍历漏洞。远程攻击者可以借助对HttpDownloadFile路径的一个第二自变量的一个完整路径名,新建或重写任意文件。该漏洞不同于CVE-2007-3168和CVE-2007-3169。