CVE-2008-4453
GdPicture (1) Light Imaging Toolkit 4.7.1 GdPicture4S.Imaging ActiveX नियंत्रण (gdpicture4s.ocx) 4.7.0.1 और (2) Pro Imaging SDK 5.7.1 GdPicturePro5S.Imaging...
- प्रकाशित
- 6 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GdPicture (1) Light Imaging Toolkit 4.7.1 GdPicture4S.Imaging ActiveX नियंत्रण (gdpicture4s.ocx) 4.7.0.1 और (2) Pro Imaging SDK 5.7.1 GdPicturePro5S.Imaging ActiveX नियंत्रण (gdpicturepro5s.ocx) 5.7.0.1 दूरस्थ हमलावरों को SaveAsPDF विधि के माध्यम से मनमानी फ़ाइलें बनाने, अधिलेखित करने और संशोधित करने की अनुमति देता है। नोट: यह समस्या केवल सीमित वातावरण या गैर-डिफ़ॉल्ट ब्राउज़र सेटिंग्स में ही शोषणीय हो सकती है। नोट: hcp:// URL का उपयोग करके फ़ाइलों तक पहुँच कर इसे दूरस्थ कोड निष्पादन के लिए उपयोग किया जा सकता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1EgiX · windows · 30 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।