CVE-2007-5610
HPISDataManager.dll में HPISDataManagerLib.Datamgr ActiveX नियंत्रण में DeleteSingleFile फ़ंक्शन, HP Instant Support 1.0.0.24 से पहले, दूरस्थ हमलावरों को तर्क में पूर्ण पथनाम के माध्यम से एक...
- प्रकाशित
- 4 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 3 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HPISDataManager.dll में HPISDataManagerLib.Datamgr ActiveX नियंत्रण में DeleteSingleFile फ़ंक्शन, HP Instant Support 1.0.0.24 से पहले, दूरस्थ हमलावरों को तर्क में पूर्ण पथनाम के माध्यम से एक मनमानी फ़ाइल को हटाने की अनुमति देता है।
स्रोत
1Dennis Rand · windows · 3 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।