GeoVision LiveX ActiveX控件目录遍历漏洞 CVE-2009-0865 CNNVD-200903-200 CNVD-2009-0935

8.8 AV AC AU C I A
发布: 2009-03-10
修订: 2017-10-19

GeoVision LiveX是用于管理GeoVision视频监控系统的软件。 GeoVision的LiveX_v7000(clsid {DA8484DE-52DB-4860-A986-61A8682E298A})和LiveX_v8120(clsid {F4421170-DB22-4551-BBFB-FFCFFB419F6F})ActiveX控件没有正确地验证对SnapShotToFile()和SnapShotX()方式输入的参数,如果用户受骗访问了恶意网页并向上述方式传送了恶意参数的话,就会导致向用户系统写入任意文件。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息