Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en control ActiveX Chilkat XML ChilkatUtil.CkData.1 (ChilkatUtil.dll) (CVE-2008-4343)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
30/09/2008
Última modificación:
09/04/2025

Descripción

El control ActiveX Chilkat XML ChilkatUtil.CkData.1 (ChilkatUtil.dll) 3.0.3 y versiones anteriores permite a atacantes remotos crear, sobrescribir, y modificar ficheros de su elección a través de una llamada a los métodos (1) SaveToFile, (2) SaveToTempFile, o (3) AppendBinary.<br /> NOTA: esta cuestión sólo puede ser explotada en entornos limitados o configuración del navegador no por defecto.<br /> NOTA: esto puede ser aprovechado para la ejecución de código remoto mediante el acceso a los ficheros utilizando URLs hcp://.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:chilkat_software:chilkat_xml_activex_control:*:*:*:*:*:*:*:* 3.0.3.0 (incluyendo)