CVE-2008-4728
Hummingbird Deployment Wizard 2008 में DeployRun.DeploymentSetup.1 (DeployRun.dll) ActiveX नियंत्रण 10.0.0.44 में एकाधिक असुरक्षित विधि भेद्यताएँ दूरस्थ हमलावरों को (1) Run और (2)...
- प्रकाशित
- 23 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Hummingbird Deployment Wizard 2008 में DeployRun.DeploymentSetup.1 (DeployRun.dll) ActiveX नियंत्रण 10.0.0.44 में एकाधिक असुरक्षित विधि भेद्यताएँ दूरस्थ हमलावरों को (1) Run और (2) PerformUpdateAsync विधियों के माध्यम से मनमाने प्रोग्राम निष्पादित करने की, और (3) SetRegistryValueAsString विधि के माध्यम से मनमाने रजिस्ट्री मानों को संशोधित करने की अनुमति देती हैं। नोट: SetRegistryValueAsString विधि का उपयोग Startup फ़ोल्डरों में निष्पादन योग्य फ़ाइल मान निर्दिष्ट करके कोड निष्पादन के लिए किया जा सकता है।
स्रोत
3shinnai · windows · 17 अक्टू॰ 2008
shinnai · windows · 17 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।