CVE-2007-4983
ثغرة اجتياز المسار (Directory Traversal) في عنصر تحكم ActiveX المعروف باسم JetAudio.Interface.1 داخل ملف JetFlExt.dll في jetAudio 7.0.3 Basic و 7.0.3.3016...
- تم النشر
- 19/09/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/09/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة اجتياز المسار (Directory Traversal) في عنصر تحكم ActiveX المعروف باسم JetAudio.Interface.1 داخل ملف JetFlExt.dll في jetAudio 7.0.3 Basic و 7.0.3.3016 تسمح للمهاجمين عن بُعد بإنشاء أو الكتابة فوق ملفات محلية عشوائية عبر استخدام ..\ (نقطة-نقطة-شرطة مائلة للخلف) في الوسيط الثاني لدالة DownloadFromMusicStore. ملاحظة: بعض هذه التفاصيل مستمدة من معلومات طرف ثالث. ملاحظة: يمكن استغلال هذه الثغرة لتنفيذ التعليمات البرمجية عن طريق الكتابة فوق JetAudio.exe، الذي يتم تشغيله بواسطة عنصر التحكم بعد اكتمال استدعاء الدالة.
المصادر
1h07 · windows · 19/09/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.