CVE-2007-4583
nvUtility.Utility.1 ActiveX नियंत्रण में nvUtility.dll 1.0.14.0 (ACTi Network Video Recorder (NVR) SP2 2.0 में) में कई पूर्ण पथ ट्रैवर्सल भेद्यताएँ मौजूद हैं, जो दूरस्थ आक्रमणकारियों को (1)...
- प्रकाशित
- 29 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
nvUtility.Utility.1 ActiveX नियंत्रण में nvUtility.dll 1.0.14.0 (ACTi Network Video Recorder (NVR) SP2 2.0 में) में कई पूर्ण पथ ट्रैवर्सल भेद्यताएँ मौजूद हैं, जो दूरस्थ आक्रमणकारियों को (1) SaveXMLFile विधि के पहले तर्क में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें बनाने या अधिलेखित करने की अनुमति देती हैं, या (2) DeleteXMLFile विधि के तर्क में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें हटाने की अनुमति देती हैं।
स्रोत
2shinnai · windows · 27 अग॰ 2007
shinnai · windows · 27 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।