hp software_update 代码注入漏洞 CVE-2008-2390 CNNVD-200805-277

6.8 AV AC AU C I A
发布: 2008-05-21
修订: 2017-09-29

HP Software Update中的Hpufunction.dll 4.0.0.1曝光不安全的(1)ExecuteAsync和(2)Execute方法。这使得远程攻击者可以借助第一个自变量中的绝对路径名,执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息