Multiple absolute path traversal... CVE-2007-5320 CNNVD-200710-157

4.0 AV AC AU C I A
发布: 2007-10-09
修订: 2017-07-29

Pegasus Imaging ImagXpress中存在多个绝对路径漏洞,远程攻击者(1)可以借助ThumbnailXpres.1 ActiveX控件 (PegasusImaging.ActiveX.ThumnailXpress1.dll)中的CacheFile属性删除任意文件或者(2)可以借助ImagXpress.8 ActiveX控件 (PegasusImaging.ActiveX.ImagXpress8.dll)中的CompactFile函数复写任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息