CVE-2009-0389
ثغرات أساليب غير آمنة متعددة في عنصر تحكم ActiveX الخاص بـ Web On Windows (WOW) في WOW ActiveX 2 تسمح للمهاجمين عن بُعد بـ (1) إنشاء ملفات عشوائية والكتابة...
- تم النشر
- 02/02/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 29/01/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات أساليب غير آمنة متعددة في عنصر تحكم ActiveX الخاص بـ Web On Windows (WOW) في WOW ActiveX 2 تسمح للمهاجمين عن بُعد بـ (1) إنشاء ملفات عشوائية والكتابة فوقها عبر أسلوب WriteIniFileString، و(2) تنفيذ برامج عشوائية عبر أسلوب ShellExecute، و(3) القراءة من السجل عبر وسائل غير محددة، و(4) الكتابة إلى السجل عبر وسائل غير محددة. ملاحظة: يمكن استخدام المتجهين 1 و2 معًا لتنفيذ تعليمات برمجية عشوائية.
المصادر
1Michael Brooks · windows · 29/01/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.