CVE-2007-4891
Microsoft Visual Studio 6.0 में PDWizard.ocx 6.0.0.9782 और उससे पहले के संस्करणों में मौजूद एक निश्चित ActiveX नियंत्रण खतरनाक (1) StartProcess, (2) SyncShell, (3) SaveAs, (4)...
- प्रकाशित
- 14 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Visual Studio 6.0 में PDWizard.ocx 6.0.0.9782 और उससे पहले के संस्करणों में मौजूद एक निश्चित ActiveX नियंत्रण खतरनाक (1) StartProcess, (2) SyncShell, (3) SaveAs, (4) CABDefaultURL, (5) CABFileName और (6) CABRunFile विधियों को उजागर करता है, जो दूरस्थ हमलावरों को मनमाने प्रोग्राम निष्पादित करने और अन्य प्रभाव डालने की अनुमति देता है, जैसा कि StartProcess और SyncShell के तर्कों में निरपेक्ष पथनामों का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1shinnai · windows · 11 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।