Absolute path traversal... CVE-2007-5446 CNNVD-200710-274

6.4 AV AC AU C I A
发布: 2007-10-14
修订: 2017-09-29

PBEmail 7 ActiveX Edition的PBEmail7Ax.dll中的某个ActiveX控件中存在完整路径遍历漏洞。远程攻击者可以借助对SaveSenderToXml路径的XmlFilePath自变量的一个完整路径名,新建或重写任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息