Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4fjr-9g6q-8mgq

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The cmdSave method in the ThreeDify.ThreeDifyDesigner.1 ActiveX control in ActiveSolid.dll in ThreeDify Designer 5.0.2 allows remote attackers to write to arbitrary files via a pathname in the argument.

The cmdSave method in the ThreeDify.ThreeDifyDesigner.1 ActiveX control in ActiveSolid.dll in ThreeDify Designer 5.0.2 allows remote attackers to write to arbitrary files via a pathname in the argument.

EPSS

Процентиль: 74%
0.00796
Низкий

Дефекты

CWE-119

Связанные уязвимости

nvd
около 11 лет назад

The cmdSave method in the ThreeDify.ThreeDifyDesigner.1 ActiveX control in ActiveSolid.dll in ThreeDify Designer 5.0.2 allows remote attackers to write to arbitrary files via a pathname in the argument.

EPSS

Процентиль: 74%
0.00796
Низкий

Дефекты

CWE-119