CVE-2008-4453
Le contrôle ActiveX GdPicture4S.Imaging (gdpicture4s.ocx) 4.7.0.1 de GdPicture (1) Light Imaging Toolkit 4.7.1 et le contrôle ActiveX GdPicturePro5S.Imaging...
- Publié
- 6 oct. 2008
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 30 sept. 2008
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModéré · 30 prochains jours
- Percentile
- 95,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le contrôle ActiveX GdPicture4S.Imaging (gdpicture4s.ocx) 4.7.0.1 de GdPicture (1) Light Imaging Toolkit 4.7.1 et le contrôle ActiveX GdPicturePro5S.Imaging (gdpicturepro5s.ocx) 5.7.0.1 de (2) Pro Imaging SDK 5.7.1 permettent à des attaquants distants de créer, écraser et modifier des fichiers arbitraires via la méthode SaveAsPDF. REMARQUE : ce problème pourrait n'être exploitable que dans des environnements limités ou avec des paramètres de navigateur non par défaut. REMARQUE : cela peut être exploité pour exécuter du code à distance en accédant à des fichiers à l'aide d'URL hcp://. REMARQUE : certains de ces détails proviennent d'informations de tiers.
Sources
1EgiX · windows · 30 sept. 2008
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.