CVE-2008-2511
UmxEventCli.CachedAuditDataList.1 (जिसे UmxEventCliLib भी कहा जाता है) ActiveX नियंत्रण में निर्देशिका ट्रैवर्सल भेद्यता, CA Internet Security Suite 2008 में UmxEventCli.dll में, दूरस्थ हमलावरों...
- प्रकाशित
- 2 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मई 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UmxEventCli.CachedAuditDataList.1 (जिसे UmxEventCliLib भी कहा जाता है) ActiveX नियंत्रण में निर्देशिका ट्रैवर्सल भेद्यता, CA Internet Security Suite 2008 में UmxEventCli.dll में, दूरस्थ हमलावरों को SaveToFile विधि के तर्क में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें बनाने और अधिलेखित करने की अनुमति देती है। NOTE: इसका उपयोग स्टार्टअप फ़ोल्डर में लिखकर कोड निष्पादन के लिए किया जा सकता है। NOTE: इनमें से कुछ विवरण तृतीय पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Nine:Situations:Group · windows · 28 मई 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।