CVE-2008-4388
LaunchObj ActiveX नियंत्रण, launcher.dll में संस्करण 5.2.2.865 से पहले, Symantec AppStream Client 5.2.x में 5.2.2 SP3 MP1 से पहले डाउनलोड की गई फ़ाइलों का सही ढंग से सत्यापन नहीं करता है,...
- प्रकाशित
- 20 जन॰ 2009
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 24 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LaunchObj ActiveX नियंत्रण, launcher.dll में संस्करण 5.2.2.865 से पहले, Symantec AppStream Client 5.2.x में 5.2.2 SP3 MP1 से पहले डाउनलोड की गई फ़ाइलों का सही ढंग से सत्यापन नहीं करता है, जिससे दूरस्थ हमलावर installAppMgr विधि और अन्य अनिर्दिष्ट विधियों के माध्यम से मनमाना कोड निष्पादित कर सकते हैं।
स्रोत
1- Symantec AppStream LaunchObj - ActiveX Control Arbitrary File Download and Execute (Metasploit)एक्सप्लॉइट
Metasploit · windows · 24 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।