CVE-2008-4342
NuMedia Soft NMS DVD Burning SDK Activex NMSDVDX.DVDEngineX.1 عنصر تحكم ActiveX (NMSDVDX.dll) بالإصدار 1.013C وما قبله، كما هو مستخدم في CDBurnerXP...
- تم النشر
- 30/09/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/09/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
NuMedia Soft NMS DVD Burning SDK Activex NMSDVDX.DVDEngineX.1 عنصر تحكم ActiveX (NMSDVDX.dll) بالإصدار 1.013C وما قبله، كما هو مستخدم في CDBurnerXP 4.2.1.976 وBurnAware 2.1.3 وBlaze Media Pro 8.02 Special Edition وربما منتجات أخرى، يسمح للمهاجمين عن بُعد باستبدال وإنشاء ملفات عشوائية عبر استدعاءات لطريقتي EnableLog وLogMessage. ملاحظة: قد تكون هذه الثغرة قابلة للاستغلال فقط في بيئات محدودة أو إعدادات متصفح غير افتراضية. ملاحظة: بعض هذه التفاصيل مأخوذة من معلومات طرف ثالث. ملاحظة: يمكن استغلال ذلك لتنفيذ تعليمات برمجية عن بُعد من خلال الوصول إلى الملفات باستخدام عناوين hcp:// URL.
المصادر
1Nine:Situations:Group · windows · 19/09/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.