CyberLink PowerDVD 7.0版本中的CLAVSetting模数的CLAVSetting.DLL 1.00.1829中的CLAVSetting.CLSetting.1 ActiveX控件存在目录遍历漏洞,远程攻击者可以借助CreateNewFile方法的参数的一个".."新建或重写任意文件。
CyberLink PowerDVD 7.0版本中的CLAVSetting模数的CLAVSetting.DLL 1.00.1829中的CLAVSetting.CLSetting.1 ActiveX控件存在目录遍历漏洞,远程攻击者可以借助CreateNewFile方法的参数的一个".."新建或重写任意文件。