CVE-2008-4050
Friendly Technologies FriendlyPPPoE Client 3.0.0.57 में fwRemoteCfg.dll 3.3.3.1 में एक निश्चित ActiveX नियंत्रण दूरस्थ हमलावरों को (1) RegistryValue विधि के माध्यम से मनमाने रजिस्ट्री मान बनाने...
- प्रकाशित
- 11 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Friendly Technologies FriendlyPPPoE Client 3.0.0.57 में fwRemoteCfg.dll 3.3.3.1 में एक निश्चित ActiveX नियंत्रण दूरस्थ हमलावरों को (1) RegistryValue विधि के माध्यम से मनमाने रजिस्ट्री मान बनाने और पढ़ने की, तथा (2) GetTextFile विधि के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1spdr · windows · 30 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।