一、 漏洞 CVE-2008-1647 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在ChilkatHttp.dll 2.4.0.0, 2.3.0.0和更早版本的ChilkatHttp ActiveX中,ChilkatHttp.ChilkatHttp.1和ChilkatHttp.ChilkatHttpRequest.1 ActiveX控制暴露不安全的SaveLastError方法,这允许远程攻击者覆盖任意文件。注意:某些这些信息是从第三方信息获得的。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The ChilkatHttp.ChilkatHttp.1 and ChilkatHttp.ChilkatHttpRequest.1 ActiveX controls in ChilkatHttp.dll 2.4.0.0, 2.3.0.0, and earlier in ChilkatHttp ActiveX expose the unsafe SaveLastError method, which allows remote attackers to overwrite arbitrary files. NOTE: some of these details are obtained from third party information.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Chilkat HTTP ChilkatHttp.dll ActiveX控件不安全调用漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Chilkat HTTP是用于与服务器通讯的HTTP客户端组件。 Chilkat HTTP组件的ActiveX控件实现上存在漏洞,远程攻击者可能利用此漏洞非授权访问系统上的文件。 Chilkat HTTP组件的ChilkatHttp.ChilkatHttp.1和ChilkatHttp.ChilkatHttpRequest.1 ActiveX控件(ChilkatHttp.dll)没有正确地验证对SaveLastError()方式的输入参数,如果用户受骗访问了恶意网页的话,就可能导致覆盖并破坏系统上的任意文件
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2008-1647 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2008-1647 的情报信息