CVE-2004-0474
Help Center (HelpCtr.exe) दूरस्थ हमलावरों को hcp:// URL में topic पैरामीटर के लिए "http://" या "file://" तर्क के माध्यम से मनमानी फ़ाइलें पढ़ने या निष्पादित करने की अनुमति दे सकता है। नोट: इस समस्या की...
- प्रकाशित
- 20 मई 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Help Center (HelpCtr.exe) दूरस्थ हमलावरों को hcp:// URL में topic पैरामीटर के लिए "http://" या "file://" तर्क के माध्यम से मनमानी फ़ाइलें पढ़ने या निष्पादित करने की अनुमति दे सकता है। नोट: इस समस्या की प्रारंभिक रिपोर्ट के बाद से, कई शोधकर्ता इस मुद्दे को दोहराने में असमर्थ रहे हैं।
स्रोत
1Bartosz Kwitkowski · windows · 9 फ़र॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।