CVE-2008-1770
अकामाई डाउनलोड मैनेजर ActiveX कंट्रोल 2.2.3.6 से पहले के संस्करणों में CRLF इंजेक्शन भेद्यता दूरस्थ हमलावरों को URL पैरामीटर के माध्यम से, जिसमें एक एन्कोडेड LF के बाद एक दुर्भावनापूर्ण लक्ष्य पंक्ति होती है, मनमानी फ़ाइलों के डाउनलोड...
- प्रकाशित
- 4 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अकामाई डाउनलोड मैनेजर ActiveX कंट्रोल 2.2.3.6 से पहले के संस्करणों में CRLF इंजेक्शन भेद्यता दूरस्थ हमलावरों को URL पैरामीटर के माध्यम से, जिसमें एक एन्कोडेड LF के बाद एक दुर्भावनापूर्ण लक्ष्य पंक्ति होती है, मनमानी फ़ाइलों के डाउनलोड और निष्पादन को मजबूर करने की अनुमति देती है।
स्रोत
1cocoruder · windows · 4 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।