Chilkat Crypt... CVE-2008-5002 CNNVD-200811-156

9.3 AV AC AU C I A
发布: 2008-11-10
修订: 2017-09-29

CHILKAT CRYPT是一款简单易用的加密、哈希和数字签名工具。 ChilkatCrypt2.dll ActiveX控件(进程ID为ChilkatCrypt2.ChilkatCrypt2.1)没有安全地调用WriteFile()方式: Function WriteFile ( ByVal filename As String , ByVal binaryData As Variant )As Long 如果向filename传送了恶意参数的话,就可以保存或覆盖指定的文件;通过第二个binaryData()参数还可以向创建的文件写入任意字节。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息