CVE-2008-1467
CenterIM 4.22.3 और इससे पहले के संस्करण उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को URI में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देते हैं, जो "संदेश विंडो में प्राप्त URL" से संबंधित है। नोट: यह मुद्दा...
- प्रकाशित
- 24 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CenterIM 4.22.3 और इससे पहले के संस्करण उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को URI में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देते हैं, जो "संदेश विंडो में प्राप्त URL" से संबंधित है। नोट: यह मुद्दा उपयोगकर्ता-सहायता प्राप्त प्रकृति के कारण विवादित रहा है, क्योंकि URL को पीड़ित द्वारा चयनित और लॉन्च किया जाना चाहिए।
स्रोत
1Brian Fonfara · linux · 20 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।