CVE-2008-0953
HP Instant Support 1.0.0.24 से पहले HPISDataManager.dll में HPISDataManagerLib.Datamgr ActiveX नियंत्रण का StartApp फ़ंक्शन, तर्क में .exe फ़ाइलनाम के माध्यम से दूरस्थ हमलावरों को मनमाना प्रोग्राम...
- प्रकाशित
- 4 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 3 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Instant Support 1.0.0.24 से पहले HPISDataManager.dll में HPISDataManagerLib.Datamgr ActiveX नियंत्रण का StartApp फ़ंक्शन, तर्क में .exe फ़ाइलनाम के माध्यम से दूरस्थ हमलावरों को मनमाना प्रोग्राम निष्पादित करने की अनुमति देता है, जो CVE-2007-5608 और CVE-2008-0953 से भिन्न भेद्यता है।
स्रोत
1- HP Instant Support 1.0.22 - 'HPISDataManager.dll StartApp' ActiveX Control Insecure Methodएक्सप्लॉइट
Dennis Rand · windows · 3 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।