CVE-2008-2683
Black Ice Barcode SDK 5.01 में BIDIB.ocx 10.9.3.0 में स्थित BIDIB.BIDIBCtrl.1 ActiveX नियंत्रण दूरस्थ हमलावरों को DownloadImageFileURL विधि के पहले तर्क में स्रोत URL और दूसरे तर्क में स्थानीय...
- प्रकाशित
- 12 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Black Ice Barcode SDK 5.01 में BIDIB.ocx 10.9.3.0 में स्थित BIDIB.BIDIBCtrl.1 ActiveX नियंत्रण दूरस्थ हमलावरों को DownloadImageFileURL विधि के पहले तर्क में स्रोत URL और दूसरे तर्क में स्थानीय फ़ाइल नाम निर्दिष्ट करके मनमानी फ़ाइलों के डाउनलोड और भंडारण को बाध्य करने की अनुमति देता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
3shinnai · windows · 5 जून 2008
mr_me · windows · 20 जून 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।