CVE-2008-2463
Microsoft Office Snapshot Viewer ActiveX नियंत्रण, snapview.ocx 10.0.5529.0 में, जैसा कि स्टैंडअलोन Snapshot Viewer और Microsoft Office Access 2000 से 2003 में वितरित किया गया है,...
- प्रकाशित
- 7 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 24 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office Snapshot Viewer ActiveX नियंत्रण, snapview.ocx 10.0.5529.0 में, जैसा कि स्टैंडअलोन Snapshot Viewer और Microsoft Office Access 2000 से 2003 में वितरित किया गया है, रिमोट हमलावरों को एक क्राफ्टेड HTML दस्तावेज़ या ई-मेल संदेश के माध्यम से क्लाइंट मशीन पर मनमानी फ़ाइलें डाउनलोड करने की अनुमति देता है, संभवतः इसमें SnapshotPath और CompressedPath प्रॉपर्टीज़ तथा PrintSnapshot विधि का उपयोग शामिल है। नोट: स्टार्टअप फ़ोल्डर में लिखकर इसका उपयोग कोड निष्पादन के लिए किया जा सकता है।
स्रोत
2callAX · windows · 24 जुल॰ 2008
- Snapshot Viewer for Microsoft Access - ActiveX Control Arbitrary File Download (Metasploit)एक्सप्लॉइट
Metasploit · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।