CVE-2007-5446
중간게시됨
PBEmail 7 ActiveX Edition의 PBEmail7Ax.dll에 포함된 특정 ActiveX 컨트롤의 절대 경로 탐색 취약점으로 인해, 원격 공격자는 SaveSenderToXml 메서드의 XmlFilePath 인수에 전체 경로명을 지정하여 임의의 파일을 생성하거나...
- 게시됨
- 2007. 10. 14.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2007. 10. 12.
기본 CVSS
6.4/ 10중간