CVE-2007-6331
HPInfoDLL.HPInfo.1 ActiveX नियंत्रण में पूर्ण पथ ट्रैवर्सल भेद्यता, HPInfoDLL.dll 1.0 में, जैसा कि HP Quick Launch Button (QLBCTRL.exe, उर्फ QLB) 6.3 और इससे पूर्व के संस्करणों में HP Info...
- प्रकाशित
- 13 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HPInfoDLL.HPInfo.1 ActiveX नियंत्रण में पूर्ण पथ ट्रैवर्सल भेद्यता, HPInfoDLL.dll 1.0 में, जैसा कि HP Quick Launch Button (QLBCTRL.exe, उर्फ QLB) 6.3 और इससे पूर्व के संस्करणों में HP Info Center (hpinfocenter.exe) 1.0.1.1 के साथ आपूर्ति की गई है, दूरस्थ हमलावरों को LaunchApp विधि के पहले तर्क के माध्यम से मनमाने प्रोग्राम निष्पादित करने की अनुमति देती है। नोट: Windows Vista पर केवल उपयोगकर्ता-सहायता वाला हमला ही संभव है।
स्रोत
1porkythepig · windows · 11 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।