Clever Internet...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 25063 Clever Internet Suite是一款网络控件程序集,提供上传、下载和Email收发等功能,还可以通过数据压缩恢复数据。 Clever Internet Suite中包含的ActiveX控件实现上存在漏洞,远程攻击者可能利用此漏洞覆盖系统上的任意文件。 Clever Internet套件中的clInetSuiteX6.clWebDav(clinetsuitex6.ocx)ActiveX控件包含有不安全的GetToFile()方式,该方式允许由参数指定下载和保存文件。如果用户受骗访问了恶意网页的话,就可能导致以登录用户的权限覆盖和破坏系统上的任意文件,或下载任意文件并将其保存到系统上的任意位置。 Clever Components Clever Internet ActiveX Suite 6.2 Clever Components ----------------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href="http://www.clevercomponents.com/" target="_blank">http://www.clevercomponents.com/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息