Pegasus Imaging ImagXpress ActiveX控件多个绝对路径漏洞

漏洞信息详情

Pegasus Imaging ImagXpress ActiveX控件多个绝对路径漏洞

漏洞简介

Pegasus Imaging ImagXpress中存在多个绝对路径漏洞,远程攻击者(1)可以借助ThumbnailXpres.1 ActiveX控件 (PegasusImaging.ActiveX.ThumnailXpress1.dll)中的CacheFile属性删除任意文件或者(2)可以借助ImagXpress.8 ActiveX控件 (PegasusImaging.ActiveX.ImagXpress8.dll)中的CompactFile函数复写任意文件。

漏洞公告

参考网址

来源: BID

名称: 25949

链接:http://www.securityfocus.com/bid/25949

来源: BID

名称: 25948

链接:http://www.securityfocus.com/bid/25948

来源: VUPEN

名称: ADV-2007-3388

链接:http://www.frsirt.com/english/advisories/2007/3388

来源: MISC

链接:http://shinnai.altervista.org/exploits/txt/TXT_wfv7ZG0G6KnQlk1SieLd.html

来源: MISC

链接:http://shinnai.altervista.org/exploits/txt/TXT_3DQ1nIkI6zmWCek4zP5U.html

来源: SECUNIA

名称: 27095

链接:http://secunia.com/advisories/27095

来源: OSVDB

名称: 37960

链接:http://osvdb.org/37960

来源: OSVDB

名称: 37959

链接:http://osvdb.org/37959

来源: XF

名称: imagxpress-imagxpress8-file-overwrite(37012)

链接:http://xforce.iss.net/xforce/xfdb/37012

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享