CVE-2008-4549
The ImageShack टूलबार 4.5.7, संभवतः 4.5.7.69 सहित, में ImageShack टूलबार ActiveX नियंत्रण (ImageShackToolbar.dll) दूरस्थ हमलावरों को BuildSlideShow विधि में file: URI तर्क के माध्यम से...
- प्रकाशित
- 14 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The ImageShack टूलबार 4.5.7, संभवतः 4.5.7.69 सहित, में ImageShack टूलबार ActiveX नियंत्रण (ImageShackToolbar.dll) दूरस्थ हमलावरों को BuildSlideShow विधि में file: URI तर्क के माध्यम से ImageShack साइट पर मनमानी छवि फ़ाइलों को अपलोड करने के लिए मजबूर करने की अनुमति देता है।
स्रोत
1rgod · windows · 24 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।