CVE-2008-2463
Das ActiveX-Steuerelement des Microsoft Office Snapshot Viewers in snapview.ocx 10.0.5529.0, das im eigenständigen Snapshot Viewer und in Microsoft Office...
- Veröffentlicht
- 07.07.2008
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- certcc
- Beweise beobachtet
- 24.07.2008
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PHoch · nächste 30 Tage
- Perzentil
- 99,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das ActiveX-Steuerelement des Microsoft Office Snapshot Viewers in snapview.ocx 10.0.5529.0, das im eigenständigen Snapshot Viewer und in Microsoft Office Access 2000 bis 2003 enthalten ist, ermöglicht es Remote-Angreifern, über ein präpariertes HTML-Dokument oder eine präparierte E-Mail-Nachricht beliebige Dateien auf einen Client-Rechner herunterzuladen, vermutlich unter Verwendung der Eigenschaften SnapshotPath und CompressedPath sowie der Methode PrintSnapshot. HINWEIS: Dies kann durch Schreiben in einen Startup-Ordner für die Codeausführung ausgenutzt werden.
Quellen
2callAX · windows · 24.07.2008
Metasploit · windows · 20.09.2010
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.