"value":"Insecure method vulnerability in the PDFVIEWER.PDFViewerCtrl.1 ActiveX control (pdfviewer.ocx) in Edraw PDF Viewer Component before 3.2.0.126 allows remote attackers to create and overwrite arbitrary files via a URL argument to the FtpConnect argument and a target filename argument to the FtpDownloadFile method. NOTE: this can be leveraged for code execution by writing to a Startup folder."
},
{
"lang":"es",
"value":"Vulnerabilidad de m\u00e9todo inseguro en el control ActiveX PDFVIEWER.PDFViewerCtrl.1 (pdfviewer.ocx) en Edraw PDF Viewer Component versiones anteriores a v3.2.0.126 permite a atacantes remotos crear y sobrescribir ficheros de su elecci\u00f3n mediante un argumento de URL en el argumento FtpConnect y un argumento de fichero objetivo en el m\u00e9todo FtpDownloadFile. NOTA: esto puede ser aprovechado para ejecutar c\u00f3digo al escribir el fichero en una carpeta de inicio."