CVE-2008-4342
NuMedia Soft NMS DVD Burning SDK Activex NMSDVDX.DVDEngineX.1 ActiveX नियंत्रण (NMSDVDX.dll) 1.013C और पहले के संस्करण, जैसा कि CDBurnerXP 4.2.1.976, BurnAware 2.1.3,...
- प्रकाशित
- 30 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NuMedia Soft NMS DVD Burning SDK Activex NMSDVDX.DVDEngineX.1 ActiveX नियंत्रण (NMSDVDX.dll) 1.013C और पहले के संस्करण, जैसा कि CDBurnerXP 4.2.1.976, BurnAware 2.1.3, Blaze Media Pro 8.02 Special Edition, और संभवतः अन्य उत्पादों में उपयोग किया जाता है, दूरस्थ हमलावरों को EnableLog और LogMessage विधियों के कॉल के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने और बनाने की अनुमति देता है। नोट: यह समस्या केवल सीमित वातावरण या गैर-डिफ़ॉल्ट ब्राउज़र सेटिंग्स में ही शोषणीय हो सकती है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं। नोट: hcp:// URL का उपयोग करके फ़ाइलों तक पहुँच कर इसका उपयोग दूरस्थ कोड निष्पादन के लिए किया जा सकता है।
स्रोत
1Nine:Situations:Group · windows · 19 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।