The Chilkat XML ChilkatUtil.CkData.1... CVE-2008-4343 CNNVD-200809-433

9.3 AV AC AU C I A
发布: 2008-09-30
修订: 2024-02-14

Chilkat XML ActiveX是免费的XML解析器组件。 ChilkatUtil.dll库所提供的ChilkatUtil.CkData.1 ActiveX控件包含有不安全的SaveToFile()和AppendBinary()方式。如果向SaveToFile()和SaveToTempFile()方式提供了恶意filename或templateFilename参数的话,就可能导致保存或覆盖指定的文件;此外攻击者还可以利用AppendBinary()方式向已创建的文件附加任意字节。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息