CVE-2008-2015
WatchFire AppScan 7.0 में कुछ ActiveX नियंत्रणों में कई निरपेक्ष पथ ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को एक नियंत्रण में (1) CompactSave और (2) SaveSession विधि के तर्क में पूर्ण पथनाम के माध्यम से, और एक अलग...
- प्रकाशित
- 30 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WatchFire AppScan 7.0 में कुछ ActiveX नियंत्रणों में कई निरपेक्ष पथ ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को एक नियंत्रण में (1) CompactSave और (2) SaveSession विधि के तर्क में पूर्ण पथनाम के माध्यम से, और एक अलग नियंत्रण में (3) saveRecordedExploreToFile विधि के माध्यम से मनमानी फ़ाइलें बनाने या अधिलेखित करने की अनुमति देती हैं। नोट: स्टार्टअप फ़ोल्डर में लिखकर इसका उपयोग कोड निष्पादन के लिए किया जा सकता है।
स्रोत
1callAX · windows · 25 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।