CVE-2008-1116
राइजिंग एंटीवायरस ऑनलाइन स्कैनर में वेब स्कैन ऑब्जेक्ट एक्टिवएक्स नियंत्रण (OL2005.dll) में असुरक्षित विधि भेद्यता दूरस्थ हमलावरों को BaseURL प्रॉपर्टी सेट करके और UpdateEngine विधि को कॉल करके मनमाना कोड का डाउनलोड और निष्पादन...
- प्रकाशित
- 3 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
राइजिंग एंटीवायरस ऑनलाइन स्कैनर में वेब स्कैन ऑब्जेक्ट एक्टिवएक्स नियंत्रण (OL2005.dll) में असुरक्षित विधि भेद्यता दूरस्थ हमलावरों को BaseURL प्रॉपर्टी सेट करके और UpdateEngine विधि को कॉल करके मनमाना कोड का डाउनलोड और निष्पादन बलपूर्वक कराने की अनुमति देती है। नोट: इनमें से कुछ विवरण तृतीय पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1John Smith · windows · 25 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।