CVE-2008-4472
LiveUpdate ActiveX नियंत्रण (LiveUpdate16.DLL 17.2.56) में UpdateEngine वर्ग, जैसा कि Revit Architecture 2009 SP2 और Autodesk Design Review 2009 में उपयोग किया गया है, दूरस्थ...
- प्रकाशित
- 7 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LiveUpdate ActiveX नियंत्रण (LiveUpdate16.DLL 17.2.56) में UpdateEngine वर्ग, जैसा कि Revit Architecture 2009 SP2 और Autodesk Design Review 2009 में उपयोग किया गया है, दूरस्थ हमलावरों को ApplyPatch विधि के दूसरे तर्क के माध्यम से मनमाने प्रोग्राम निष्पादित करने की अनुमति देता है।
स्रोत
1Nine:Situations:Group · windows · 30 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।