Chilkat HTTP組件的ActiveX控件實(shí)現(xiàn)上存在漏洞,遠(yuǎn)程攻擊者可能利用此漏洞非授權(quán)訪問系統(tǒng)上的文件。
Chilkat HTTP組件的ChilkatHttp.ChilkatHttp.1和ChilkatHttp.ChilkatHttpRequest.1 ActiveX控件(ChilkatHttp.dll)沒有正確地驗(yàn)證對SaveLastError()方式的輸入?yún)?shù),如果用戶受騙訪問了惡意網(wǎng)頁的話,就可能導(dǎo)致覆蓋并破壞系統(tǒng)上的任意文件。