HP Instant Support... CVE-2007-5608 CNNVD-200806-060

9.3 AV AC AU C I A
发布: 2008-06-04
修订: 2017-07-29

HP Instant Support是基于网络的故障诊断和排除工具套件,适用于桌面计算和打印产品。 HP Instant Support 1.0.0.24 之前的版本,所安装的HPISDataManager.dll ActiveX控件 MoveFile 功能存在漏洞,远程攻击者可以利用第一个参数中的URL和第二个参数中的目的文件名,强行下载任意文件到客户端机器。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息