DWF Viewer ActiveX控件(AdView.dll 9.0.0.96)的CExpressViewerControl class中存在目录遍历漏洞, 当在Revit Architecture 2009 SP2 和 Autodesk Design Review 2009中运行时,远程攻击者可以通过对SaveAS方法的自变量中的"..\"序列来复写任意文件
DWF Viewer ActiveX控件(AdView.dll 9.0.0.96)的CExpressViewerControl class中存在目录遍历漏洞, 当在Revit Architecture 2009 SP2 和 Autodesk Design Review 2009中运行时,远程攻击者可以通过对SaveAS方法的自变量中的"..\"序列来复写任意文件