CVE-2008-4453
تسمح أداة التحكم ActiveX GdPicture4S.Imaging (gdpicture4s.ocx) 4.7.0.1 الخاصة بـ GdPicture (1) Light Imaging Toolkit 4.7.1 وأداة التحكم ActiveX...
- تم النشر
- 06/10/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/09/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح أداة التحكم ActiveX GdPicture4S.Imaging (gdpicture4s.ocx) 4.7.0.1 الخاصة بـ GdPicture (1) Light Imaging Toolkit 4.7.1 وأداة التحكم ActiveX GdPicturePro5S.Imaging (gdpicturepro5s.ocx) 5.7.0.1 الخاصة بـ (2) Pro Imaging SDK 5.7.1 للمهاجمين عن بُعد بإنشاء ملفات اعتباطية واستبدالها وتعديلها عبر طريقة SaveAsPDF. ملاحظة: قد تكون هذه المشكلة قابلة للاستغلال فقط في بيئات محدودة أو إعدادات متصفح غير افتراضية. ملاحظة: يمكن استغلال هذا الأمر لتنفيذ تعليمات برمجية عن بُعد من خلال الوصول إلى ملفات باستخدام عناوين URL من نوع hcp://. ملاحظة: بعض هذه التفاصيل مستمدة من معلومات طرف ثالث.
المصادر
1EgiX · windows · 30/09/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.