CVE-2007-6506
HP Software Update 4.000.005.007 और इससे पहले के संस्करणों (जिसमें 3.0.8.4 भी शामिल है) के लिए RulesEngine.dll में स्थित HPRulesEngine.ContentCollection.1 ActiveX Control दूरस्थ...
- प्रकाशित
- 20 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Software Update 4.000.005.007 और इससे पहले के संस्करणों (जिसमें 3.0.8.4 भी शामिल है) के लिए RulesEngine.dll में स्थित HPRulesEngine.ContentCollection.1 ActiveX Control दूरस्थ हमलावरों को (1) SaveToFile विधि के तर्कों के माध्यम से मनमानी फ़ाइलों को अधिलेखित और भ्रष्ट करने की अनुमति देता है, और संभवतः (2) LoadDataFromFile विधि के माध्यम से मनमानी फ़ाइलों तक पहुँचने की अनुमति देता है।
स्रोत
1porkythepig · windows · 19 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।