漏洞信息详情
Pegasus Imaging ImagXpress ActiveX控件多个绝对路径漏洞
- CNNVD编号:CNNVD-200710-157
- 危害等级: 中危
- CVE编号:
CVE-2007-5320
- 漏洞类型:
路径遍历
- 发布时间:
2007-10-09
- 威胁类型:
远程
- 更新时间:
2007-11-02
- 厂 商:
pegasus_imaging - 漏洞来源:
shinnai is credite… -
漏洞简介
Pegasus Imaging ImagXpress中存在多个绝对路径漏洞,远程攻击者(1)可以借助ThumbnailXpres.1 ActiveX控件 (PegasusImaging.ActiveX.ThumnailXpress1.dll)中的CacheFile属性删除任意文件或者(2)可以借助ImagXpress.8 ActiveX控件 (PegasusImaging.ActiveX.ImagXpress8.dll)中的CompactFile函数复写任意文件。
漏洞公告
参考网址
来源: BID
名称: 25949
链接:http://www.securityfocus.com/bid/25949
来源: BID
名称: 25948
链接:http://www.securityfocus.com/bid/25948
来源: VUPEN
名称: ADV-2007-3388
链接:http://www.frsirt.com/english/advisories/2007/3388
来源: MISC
链接:http://shinnai.altervista.org/exploits/txt/TXT_wfv7ZG0G6KnQlk1SieLd.html
来源: MISC
链接:http://shinnai.altervista.org/exploits/txt/TXT_3DQ1nIkI6zmWCek4zP5U.html
来源: SECUNIA
名称: 27095
链接:http://secunia.com/advisories/27095
来源: OSVDB
名称: 37960
来源: OSVDB
名称: 37959
来源: XF
名称: imagxpress-imagxpress8-file-overwrite(37012)