CVE-2008-1965
IBM Lotus Expeditor Client for Desktop 6.1.1 और 6.1.2 में rcplauncher के cai: URI हैंडलर में आर्गुमेंट इंजेक्शन भेद्यता, जिसका उपयोग Lotus Symphony और संभवतः अन्य उत्पादों द्वारा किया जाता है, दूरस्थ...
- प्रकाशित
- 25 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Lotus Expeditor Client for Desktop 6.1.1 और 6.1.2 में rcplauncher के cai: URI हैंडलर में आर्गुमेंट इंजेक्शन भेद्यता, जिसका उपयोग Lotus Symphony और संभवतः अन्य उत्पादों द्वारा किया जाता है, दूरस्थ हमलावरों को cai: URI के माध्यम से -launcher विकल्प इंजेक्ट करके मनमाना कोड निष्पादित करने की अनुमति देती है, जैसा कि UNC शेयर पाथनाम के संदर्भ द्वारा प्रदर्शित किया गया है।
स्रोत
1Thomas Pollet · unix · 24 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।