CVE-2008-3957
Microsoft Windows Image Acquisition Logger ActiveX नियंत्रण दूरस्थ हमलावरों को Open विधि के पहले तर्क में URL के माध्यम से, Save विधि के पहले तर्क में पूर्ण गंतव्य पथनाम के साथ, क्लाइंट सिस्टम पर मनमानी फ़ाइलों...
- प्रकाशित
- 9 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Image Acquisition Logger ActiveX नियंत्रण दूरस्थ हमलावरों को Open विधि के पहले तर्क में URL के माध्यम से, Save विधि के पहले तर्क में पूर्ण गंतव्य पथनाम के साथ, क्लाइंट सिस्टम पर मनमानी फ़ाइलों का डाउनलोड बलपूर्वक कराने की अनुमति देता है। NOTE: इस जानकारी की उत्पत्ति अज्ञात है; विवरण पूर्णतः तृतीय पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
2Ciph3r · windows · 8 सित॰ 2008
Ciph3r · windows · 8 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।