Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-4890

Опубликовано: 14 сент. 2007
Источник: nvd
CVSS2: 5.8
EPSS Средний

Описание

Absolute directory traversal vulnerability in a certain ActiveX control in the VB To VSI Support Library (VBTOVSI.DLL) 1.0.0.0 in Microsoft Visual Studio 6.0 allows remote attackers to create or overwrite arbitrary files via a full pathname in the argument to the SaveAs method. NOTE: contents can be copied from local files via the Load method.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:visual_studio:6.0:*:*:*:*:*:*:*

EPSS

Процентиль: 96%
0.2651
Средний

5.8 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
почти 4 года назад

Absolute directory traversal vulnerability in a certain ActiveX control in the VB To VSI Support Library (VBTOVSI.DLL) 1.0.0.0 in Microsoft Visual Studio 6.0 allows remote attackers to create or overwrite arbitrary files via a full pathname in the argument to the SaveAs method. NOTE: contents can be copied from local files via the Load method.

EPSS

Процентиль: 96%
0.2651
Средний

5.8 Medium

CVSS2

Дефекты

CWE-22