CVE-2006-6838
Rediff Bol Downloader ActiveX (OCX) नियंत्रण दूरस्थ हमलावरों को मनमानी फ़ाइलें निष्पादित करने और url vbscript पैरामीटर में URL के माध्यम से संवेदनशील जानकारी (उपयोगकर्ता नाम और पथनाम) प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 3 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rediff Bol Downloader ActiveX (OCX) नियंत्रण दूरस्थ हमलावरों को मनमानी फ़ाइलें निष्पादित करने और url vbscript पैरामीटर में URL के माध्यम से संवेदनशील जानकारी (उपयोगकर्ता नाम और पथनाम) प्राप्त करने की अनुमति देता है।
स्रोत
1Gregory R. Panakkal · windows · 31 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।