CVE

CVE-2007-4061

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
30/07/2007
Última modificación:
29/09/2017

Descripción

Vulnerabilidad de salto de directorio en un cierto control ActiveX en Nessus Vulnerability Scanner 3.0.6 permite a atacanes remotos crear o sobrescribir archivos de su elección a través de la secuencia ..(punto punto) en el argumento en el método saveNessusRC, el cual escribe el texto especificado a través del método addsetConfig, posiblemente relacionado con el control ActiveX SCANCTRL.ScanCtrlCtrl.1 en scan.dll. NOTA: esto podría estar solapado con la ejecución de código a traves de su escritura en una carpeta de inicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nessus:vulnerability_scanner:3.0.6:*:*:*:*:*:*:*