CVE-2007-5110
EB Design ebCrypt के EBCRYPT.DLL 2.0.0.2087 और उससे पहले के संस्करणों में EbCrypt.eb_c_PRNGenerator.1 ActiveX नियंत्रण में पूर्ण पथ ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को SaveToFile विधि...
- प्रकाशित
- 26 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EB Design ebCrypt के EBCRYPT.DLL 2.0.0.2087 और उससे पहले के संस्करणों में EbCrypt.eb_c_PRNGenerator.1 ActiveX नियंत्रण में पूर्ण पथ ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को SaveToFile विधि के तर्क में पूर्ण पथनाम प्रदान करके मनमानी फ़ाइलें बनाने या अधिलेखित करने की अनुमति देती है। ध्यान दें: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1shinnai · windows · 24 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।