Chilkat HTTP是用于與服務(wù)器通訊的HTTP客戶(hù)端組件。
Chilkat HTTP組件的ActiveX控件實(shí)現(xiàn)上存在漏洞,遠(yuǎn)程攻擊者可能利用此漏洞非授權(quán)訪問(wèn)系統(tǒng)上的文件。
Chilkat HTTP組件的ChilkatHttp.ChilkatHttp.1和ChilkatHttp.ChilkatHttpRequest.1 ActiveX控件(ChilkatHttp.dll)沒(méi)有正確地驗(yàn)證對(duì)SaveLastError()方式的輸入?yún)?shù),如果用戶(hù)受騙訪問(wèn)了惡意網(wǎng)頁(yè)的話,就可能導(dǎo)致覆蓋并破壞系統(tǒng)上的任意文件。