CVE-2009-0465
El método SaveDoc en el control ActiveX the All_In_The_Box.AllBox en ALL_IN_THE_BOX.OCX in Synactis ALL In-The-Box ActiveX 3, permite a atacantes remotos...
- Publicado
- 6 feb 2009
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 30 ene 2009
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CBajo · próximos 30 días
- Percentil
- 89,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El método SaveDoc en el control ActiveX the All_In_The_Box.AllBox en ALL_IN_THE_BOX.OCX in Synactis ALL In-The-Box ActiveX 3, permite a atacantes remotos crear y sobrescribir archivos de su elección a través de un argumento con un carácter final '\0', lo que evita los nombres de archivo con extensiones .box, como se ha demostrado con el argumento C:\boot.ini\0.
Fuentes
1DSecRG · windows · 30 ene 2009
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.