CVE-2008-4587
Macrovision FLEXnet Connect 6.1 में MSVNClientDownloadManager61Lib.DownloadManager.1 ActiveX नियंत्रण (ISDM.exe 6.1.100.61372) में असुरक्षित विधि भेद्यता दूरस्थ हमलावरों को AddFile...
- प्रकाशित
- 15 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Macrovision FLEXnet Connect 6.1 में MSVNClientDownloadManager61Lib.DownloadManager.1 ActiveX नियंत्रण (ISDM.exe 6.1.100.61372) में असुरक्षित विधि भेद्यता दूरस्थ हमलावरों को AddFile और RunScheduledJobs विधियों के माध्यम से मनमानी फ़ाइलों के डाउनलोड और निष्पादन के लिए बाध्य करने की अनुमति देती है। नोट: एक्ज़ीक्यूटेबल फ़ाइलों को Startup फ़ोल्डरों में अपलोड करके कोड निष्पादन के लिए इसका दोहन किया जा सकता है।
स्रोत
1Elazar · windows · 14 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।