CVE-2006-5650
अमेरिका ऑनलाइन ICQ 5.1 में ICQPhone.SipxPhoneManager ActiveX नियंत्रण दूरस्थ हमलावरों को DownloadAgent फ़ंक्शन के माध्यम से मनमाना कोड डाउनलोड करने और निष्पादित करने की अनुमति देता है, जैसा कि ICQ अवतार का...
- प्रकाशित
- 7 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अमेरिका ऑनलाइन ICQ 5.1 में ICQPhone.SipxPhoneManager ActiveX नियंत्रण दूरस्थ हमलावरों को DownloadAgent फ़ंक्शन के माध्यम से मनमाना कोड डाउनलोड करने और निष्पादित करने की अनुमति देता है, जैसा कि ICQ अवतार का उपयोग करके प्रदर्शित किया गया है।
स्रोत
2Metasploit · windows · 24 नव॰ 2010
Peter Vreugdenhil · windows · 6 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।