一、 漏洞 CVE-2007-5608 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在HP Instant Support中1.0.0.24之前的HPISDataManagerLib.Datamgr ActiveX控制中的DownloadFile函数允许远程攻击者通过第一个参数中的URL和第二个参数中的目的地文件名,将任意文件强制下载到客户端机器上,与CVE-2008-0952和CVE-2008-0953不同。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The DownloadFile function in the HPISDataManagerLib.Datamgr ActiveX control in HPISDataManager.dll in HP Instant Support before 1.0.0.24 allows remote attackers to force a download of an arbitrary file onto a client machine via a URL in the first argument and a destination filename in the second argument, a different vulnerability than CVE-2008-0952 and CVE-2008-0953.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
HP Instant Support HPISDataManager.dll ActiveX控件 DownloadFile功能任意文件下载漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
HP Instant Support是基于网络的故障诊断和排除工具套件,适用于桌面计算和打印产品。 HP Instant Support 1.0.0.24 之前的版本,所安装的HPISDataManager.dll ActiveX控件 MoveFile 功能存在漏洞,远程攻击者可以利用第一个参数中的URL和第二个参数中的目的文件名,强行下载任意文件到客户端机器。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-5608 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2007-5608 的情报信息