CVE-2007-3982
Data Dynamics ActiveReport (ActiveReports) ActiveX नियंत्रण actrpt2.dll 2.5 और उससे पहले के संस्करणों में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को SaveLayout विधि के पहले तर्क में पूर्ण पथनाम के...
- प्रकाशित
- 25 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Data Dynamics ActiveReport (ActiveReports) ActiveX नियंत्रण actrpt2.dll 2.5 और उससे पहले के संस्करणों में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को SaveLayout विधि के पहले तर्क में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें बनाने या अधिलेखित करने की अनुमति देती है।
स्रोत
1shinnai · windows · 21 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।