Absolute path traversal... CVE-2007-5826 CNNVD-200711-053

9.3 AV AC AU C I A
发布: 2007-11-05
修订: 2017-09-29

EDraw Flowchart是EDraw Office查看器组件中的流程图工具。 Flowchart所带的ActiveX控件实现上存在漏洞,远程攻击者可能利用此漏洞控制用户系统。 Flowchart工具所安装的EDIMAGE.EDImageCtrl.1 ActiveX控件(EDImage.ocx)没有安全地处理对HttpDownloadFile()方式的输入,如果用户受骗访问了恶意网页并向该方式传送了恶意参数的话,就可能导致向用户系统上的任意位置下载任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息