Absolute path traversal... CVE-2007-4420 CNNVD-200708-310

9.3 AV AC AU C I A
发布: 2007-08-18
修订: 2017-09-29

EDraw Office Viewer Component 5.1版本的officeviewer.ocx 5.1.199.1中的某个ActiveX控件中存在绝对路径遍历漏洞。远程攻击者可以借助对HttpDownloadFile路径的一个第二自变量的一个完整路径名,新建或重写任意文件。该漏洞不同于CVE-2007-3168和CVE-2007-3169。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息