CVE-2008-0952
HPISDataManager.dll में HP Instant Support 1.0.0.24 से पहले के संस्करण में HPISDataManagerLib.Datamgr ActiveX नियंत्रण में AppendStringToFile फ़ंक्शन दूरस्थ हमलावरों को पहले तर्क में पूर्ण...
- प्रकाशित
- 4 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 3 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HPISDataManager.dll में HP Instant Support 1.0.0.24 से पहले के संस्करण में HPISDataManagerLib.Datamgr ActiveX नियंत्रण में AppendStringToFile फ़ंक्शन दूरस्थ हमलावरों को पहले तर्क में पूर्ण पथनाम और दूसरे तर्क में सामग्री के माध्यम से मनमानी सामग्री वाली फ़ाइलें बनाने की अनुमति देता है, जो CVE-2007-5608 और CVE-2008-0953 से भिन्न भेद्यता है।
स्रोत
1Dennis Rand · windows · 3 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।