CVE-2008-1725
IBiz E-Banking Integrator (पूर्व में IBiz OFX Integrator) 2.0.2932 में fiprofile20.ocx में स्थित IBizEBank.FIProfile.1 ActiveX नियंत्रण असुरक्षित WriteOFXDataFile विधि को उजागर करता...
- प्रकाशित
- 11 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBiz E-Banking Integrator (पूर्व में IBiz OFX Integrator) 2.0.2932 में fiprofile20.ocx में स्थित IBizEBank.FIProfile.1 ActiveX नियंत्रण असुरक्षित WriteOFXDataFile विधि को उजागर करता है, जो दूरस्थ हमलावरों को तर्क में पूर्ण पथनाम के माध्यम से मनमानी फाइलों को अधिलेखित करने की अनुमति देता है। NOTE: इनमें से कुछ विवरण तृतीय पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1shinnai · windows · 9 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।