CVE-2012-5897
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 3.8%
da publicação à arma0 dias
Publicada no NVD17 de nov.
1ª PoC28 de mar.
probabilidade de exploração
3.8%top 11% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The (1) SimpleTree and (2) ReportTree classes in the ARDoc ActiveX control (ARDoc.dll) in Quest InTrust 10.4.0.853 and earlier do not properly implement the SaveToFile method, which allows remote attackers to write or overwrite arbitrary files via the bstrFileName argument.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/18672cve_referencewww.exploit-db.com/exploits/18672não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.