Vulnerabilidad en el control EaseWeFtp.FtpLibrary ActiveX en Easewe FTP OCX (CVE-2011-5292)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
01/01/2015
Última modificación:
12/04/2025
Descripción
El control EaseWeFtp.FtpLibrary ActiveX en EaseWeFtp.ocx en Easewe FTP OCX 4.5.0.9 no restringe el acceso a ciertos métodos, lo que permite a atacantes remotos ejecutar ficheros arbitrarios a través de un nombre de ruta en el primer argumento en el método (1) Execute o (2) Run, (3) escribir en ficheros arbitrarios a través de un nombre de ruta en el argumento en el método CreateLocalFile, (4) crear directorios arbitrarios a través de un nombre de ruta en el argumento en el método CreateLocalFolder, o (5) eliminar ficheros arbitrarios a través de un nombre de ruta en el argumento en el método DeleteLocalFile.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:easewe_software:easewe_ftp_ocx_activex_control:4.5.0.9:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



