Absolute directory traversal... CVE-2007-4890 CNNVD-200709-161

5.8 AV AC AU C I A
发布: 2007-09-14
修订: 2017-09-29

Microsoft Visual Studio是美国微软(Microsoft)公司的一款开发工具套件系列产品,也是一个基本完整的开发工具集。它包括了整个软件生命周期中所需要的大部分工具。 Visual Studio中所安装的VB To VSI支持库(VBTOVSI.DLL)没有正确的验证某些方式的输入参数,允许用户使用Load()方式做为参数加载本地机器的文件,然后使用SaveAs()方式将其保存到任意位置。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息