Edraw PDF Viewer Component "pdfviewer.ocx" 任意文件上传漏洞

日期: 2009-06-23 | 影响软件: Edraw PDF Viewer | POC: 否

漏洞描述

Edraw PDF Viewer Component是轻型的ActiveX空间,允许应用程序显示和操作PDF文件 。 PDFVIEWER.PDFViewerCtrl.1 ActiveX控件(pdfviewer.ocx)所提供的FtpDownloadFile()方式没有正确地验证用户所提供的输入参数,如果用户受骗访问了恶意网页,就可能向系统上的任意位置下载文件 。

PoC代码

暂无

相关漏洞推荐