Touch Control ActiveX contro Execute函数的sPath参数任意文件执行漏洞

漏洞信息详情

Touch Control ActiveX contro Execute函数的sPath参数任意文件执行漏洞

漏洞简介

Touch Control ActiveX control 2.0.0.55可以使远程攻击者借助对Execute函数的sPath参数中的\”file///\”URI,读取并可能执行任意文件。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20060705 Touch arbitrary file execute vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/439154/100/100/threaded

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享