CVE-2008-1647
ChilkatHttp.dll 2.4.0.0, 2.3.0.0 और इससे पहले के संस्करणों में ChilkatHttp.ChilkatHttp.1 और ChilkatHttp.ChilkatHttpRequest.1 ActiveX नियंत्रण, ChilkatHttp ActiveX में असुरक्षित...
- प्रकाशित
- 2 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ChilkatHttp.dll 2.4.0.0, 2.3.0.0 और इससे पहले के संस्करणों में ChilkatHttp.ChilkatHttp.1 और ChilkatHttp.ChilkatHttpRequest.1 ActiveX नियंत्रण, ChilkatHttp ActiveX में असुरक्षित SaveLastError विधि को उजागर करते हैं, जो दूरस्थ हमलावरों को मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
2shinnai · windows · 1 अप्रैल 2008
callAX · windows · 28 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।