CVE-2007-3649
Hewlett-Packard (HP) Digital Imaging में hpqvwocx.dll 2.1.0.556 के एक निश्चित ActiveX नियंत्रण में निरपेक्ष पथ ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को SaveToFile विधि के दूसरे तर्क के माध्यम से मनमानी फ़ाइलें...
- प्रकाशित
- 10 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Hewlett-Packard (HP) Digital Imaging में hpqvwocx.dll 2.1.0.556 के एक निश्चित ActiveX नियंत्रण में निरपेक्ष पथ ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को SaveToFile विधि के दूसरे तर्क के माध्यम से मनमानी फ़ाइलें बनाने या अधिलेखित करने की अनुमति देती है।
स्रोत
1shinnai · windows · 6 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।