CVE-2007-5017
Eine Path-Traversal-Schwachstelle über absolute Pfade in einem bestimmten ActiveX-Steuerelement im CYFT-Objekt in ft60.dll in Yahoo! Messenger 8.1.0.421...
- Veröffentlicht
- 20.09.2007
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 19.09.2007
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:NNiedrig · nächste 30 Tage
- Perzentil
- 84,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Path-Traversal-Schwachstelle über absolute Pfade in einem bestimmten ActiveX-Steuerelement im CYFT-Objekt in ft60.dll in Yahoo! Messenger 8.1.0.421 ermöglicht es entfernten Angreifern, einen Download zu erzwingen sowie beliebige Dateien zu erstellen oder zu überschreiben, indem ein vollständiger Pfadname als zweites Argument an die GetFile-Methode übergeben wird.
Quellen
1shinnai · windows · 19.09.2007
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.