CVE-2009-1517
ثغرات أمنية متعددة تتعلق بطرق غير آمنة في عنصر تحكم ActiveX باسم Symantec.EasySetup.1 في ملف EasySetupInt.dll 14.0.4.30167 داخل معالج EasySetup في برنامج...
- تم النشر
- 04/05/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/04/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات أمنية متعددة تتعلق بطرق غير آمنة في عنصر تحكم ActiveX باسم Symantec.EasySetup.1 في ملف EasySetupInt.dll 14.0.4.30167 داخل معالج EasySetup في برنامج Symantec Norton Ghost 14.0 تسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (انهيار المتصفح) وربما تنفيذ تعليمات برمجية عشوائية عبر إدخال غير محدد إلى الطرق (1) GetBackupLocationPath و(2) CallUninstall و(3) SetupDeleteVolume و(4) CanUseEasySetup و(5) CallAddInitialProtection و(6) CallTour.
المصادر
1shinnai · windows · 23/04/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.