CVE-2006-5198
WinZip 10.0 build 7245 से पहले के संस्करणों के लिए WZFILEVIEW.FileViewCtrl.61 ActiveX नियंत्रण (जिसे Sky Software "FileView" ActiveX नियंत्रण भी कहा जाता है) दूरस्थ हमलावरों को अनिर्दिष्ट "असुरक्षित...
- प्रकाशित
- 14 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WinZip 10.0 build 7245 से पहले के संस्करणों के लिए WZFILEVIEW.FileViewCtrl.61 ActiveX नियंत्रण (जिसे Sky Software "FileView" ActiveX नियंत्रण भी कहा जाता है) दूरस्थ हमलावरों को अनिर्दिष्ट "असुरक्षित विधियों" के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 30 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।