CVE-2007-4105
Baidu Soba Search Bar 5.4 में BaiduBar.dll के एक निश्चित ActiveX नियंत्रण में एक भेद्यता मौजूद है, जो दूरस्थ हमलावरों को "डाउनलोड करने के लिए एक लिंक और निष्पादित करने के लिए एक फ़ाइल" वाले अनुरोध के माध्यम से...
- प्रकाशित
- 31 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Baidu Soba Search Bar 5.4 में BaiduBar.dll के एक निश्चित ActiveX नियंत्रण में एक भेद्यता मौजूद है, जो दूरस्थ हमलावरों को "डाउनलोड करने के लिए एक लिंक और निष्पादित करने के लिए एक फ़ाइल" वाले अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसमें संभवतः रिमोट फ़ाइल इन्क्लूज़न शामिल है।
स्रोत
1cocoruder · windows · 29 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।