Prim'X Zed! 路径遍历漏洞 CVE-2018-16518 CNNVD-201809-223

7.5 AV AC AU C I A
发布: 2018-09-05
修订: 2018-10-26

Prim\'\'X Zed!是一款适用于多平台的文件压缩和加密工具。Prim\'\'X Zed! FREE和Zed! Limited Edition都是它的不同版本。 Prim\'\'X Zed! FREE 1.0 build 186及之前版本和Zed! Limited Edition 6.1 build 2208及之前版本中存在目录遍历漏洞,该漏洞源于watermark加载函数可以将可执行文件放在Startup文件夹中。攻击者可借助特制的ZED!容器利用该漏洞利用该漏洞在用户工作站上创建任意文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息