CVE-2008-4471
CExpressViewerControl क्लास में डायरेक्टरी ट्रैवर्सल भेद्यता, DWF Viewer ActiveX नियंत्रण (AdView.dll 9.0.0.96) में, जैसा कि Revit Architecture 2009 SP2 और Autodesk Design Review 2009...
- प्रकाशित
- 7 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CExpressViewerControl क्लास में डायरेक्टरी ट्रैवर्सल भेद्यता, DWF Viewer ActiveX नियंत्रण (AdView.dll 9.0.0.96) में, जैसा कि Revit Architecture 2009 SP2 और Autodesk Design Review 2009 में उपयोग किया गया है, दूरस्थ हमलावरों को SaveAS विधि के तर्क में "..\" अनुक्रमों के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देता है।
स्रोत
1Nine:Situations:Group · windows · 30 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।