NVR SP2 2.0 (nvUtility.dll 1.0.14.0)... CVE-2007-4583 CNNVD-200708-464

5.0 AV AC AU C I A
发布: 2007-08-29
修订: 2017-09-29

ACTi Network Video Recorder (NVR) SP2 2.0版本的nvUtility.dll 1.0.14.0的vUtility.Utility.1 ActiveX控件中存在多个完整路径游历漏洞。远程攻击者(1) create or overwrite arbitrary files可以借助对SaveXMLFile方法的第一自变量的一个完整的路径名,创建或重写任意文件,或(2)可以借助对DeleteXMLFile方法的自变量中的一个完整路径名,删除任意文件。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息