CVE-2008-4385
Husdawg, LLC Systems Requirements Lab 3, जैसा कि Instant Expert Analysis द्वारा उपयोग किया जाता है, रिमोट हमलावरों को (1) एक निश्चित ActiveX नियंत्रण (sysreqlab2.cab, sysreqlab.dll,...
- प्रकाशित
- 14 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 20 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Husdawg, LLC Systems Requirements Lab 3, जैसा कि Instant Expert Analysis द्वारा उपयोग किया जाता है, रिमोट हमलावरों को (1) एक निश्चित ActiveX नियंत्रण (sysreqlab2.cab, sysreqlab.dll, sysreqlabsli.dll, या sysreqlab2.dll) और (2) sysreqlab2.jar या sysreqlab.jar में RLApplet.class में एक निश्चित Java एप्लेट में मौजूद Init विधि के लिए एक दुर्भावनापूर्ण वेबसाइट तर्क निर्दिष्ट करके मनमाने प्रोग्रामों के डाउनलोड और निष्पादन को बाध्य करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।