CVE-2007-4583
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 8.0%
probabilidade de exploração
8.0%top 6% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Multiple absolute path traversal vulnerabilities in the nvUtility.Utility.1 ActiveX control in nvUtility.dll 1.0.14.0 in ACTi Network Video Recorder (NVR) SP2 2.0 allow remote attackers to (1) create or overwrite arbitrary files via a full pathname in the first argument to the SaveXMLFile method or (2) delete arbitrary files via a full pathname in the argument to the DeleteXMLFile method.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/4324não verificadocve_referencewww.exploit-db.com/exploits/4323não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://osvdb.org/38386http://osvdb.org/38387http://secunia.com/advisories/26622https://exchange.xforce.ibmcloud.com/vulnerabilities/36303https://exchange.xforce.ibmcloud.com/vulnerabilities/36304https://www.exploit-db.com/exploits/4323https://www.exploit-db.com/exploits/4324http://www.securityfocus.com/bid/25465http://www.vupen.com/english/advisories/2007/2993