CVE-2008-2551
Icona SpA C6 Messenger 1.0.0.1 में DownloaderActiveX Control (DownloaderActiveX.ocx) दूरस्थ हमलावरों को propDownloadUrl पैरामीटर में एक URL के माध्यम से मनमानी फ़ाइलों के डाउनलोड और...
- प्रकाशित
- 4 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Icona SpA C6 Messenger 1.0.0.1 में DownloaderActiveX Control (DownloaderActiveX.ocx) दूरस्थ हमलावरों को propDownloadUrl पैरामीटर में एक URL के माध्यम से मनमानी फ़ाइलों के डाउनलोड और निष्पादन को बाध्य करने की अनुमति देता है, जिसमें propPostDownloadAction पैरामीटर "run." पर सेट होता है।
स्रोत
2Nine:Situations:Group · windows · 3 जून 2008
- Icona SpA C6 Messenger - DownloaderActiveX Control Arbitrary File Download and Execute (Metasploit)एक्सप्लॉइट
Metasploit · windows · 2 फ़र॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।