PBEmail 7 ActiveX Edition的PBEmail7Ax.dll中的某个ActiveX控件中存在完整路径遍历漏洞。远程攻击者可以借助对SaveSenderToXml路径的XmlFilePath自变量的一个完整路径名,新建或重写任意文件。
PBEmail 7 ActiveX Edition的PBEmail7Ax.dll中的某个ActiveX控件中存在完整路径遍历漏洞。远程攻击者可以借助对SaveSenderToXml路径的XmlFilePath自变量的一个完整路径名,新建或重写任意文件。