Synactis All_IN_THE_BOX ActiveX 3.0... CVE-2009-0465 CNNVD-200902-232

9.3 AV AC AU C I A
发布: 2009-02-10
修订: 2017-09-29

Synactis ALL In-The-Box是一款功能强大的开发工具。 Synactis ALL In-The-Box ActiveX 3版本的ALL_IN_THE_BOX.OCX里的All_In_The_Box.AllBox ActiveX控件中的SaveDoc方式允许远程攻击者借助一个以"'\0'"字符结尾的自变量,创建和重写任意文件。该自变量会绕过设置的.box文件扩展名,比如C:\boot.ini\0自变量。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息