CVE-2008-4385
Husdawg, LLC Systems Requirements Lab 3, wie es von Instant Expert Analysis verwendet wird, ermöglicht es entfernten Angreifern, das Herunterladen und die...
- Veröffentlicht
- 14.10.2008
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- certcc
- Beweise beobachtet
- 20.09.2010
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 98,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Husdawg, LLC Systems Requirements Lab 3, wie es von Instant Expert Analysis verwendet wird, ermöglicht es entfernten Angreifern, das Herunterladen und die Ausführung beliebiger Programme zu erzwingen, indem sie ein bösartiges Website-Argument an die Init-Methode in (1) einem bestimmten ActiveX-Steuerelement (sysreqlab2.cab, sysreqlab.dll, sysreqlabsli.dll oder sysreqlab2.dll) und (2) einem bestimmten Java-Applet in RLApplet.class in sysreqlab2.jar oder sysreqlab.jar übergeben.
Quellen
1Metasploit · windows · 20.09.2010
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.