CVE-2008-4830
KWEdit ActiveX नियंत्रण में असुरक्षित विधि भेद्यता, SAP GUI 6.40 Patch 29 (KWEDIT.DLL 6400.1.1.41) और 7.10 Patch 5 (KWEDIT.DLL 7100.1.1.43) में, दूरस्थ हमलावरों को (1)...
- प्रकाशित
- 16 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- flexera
- साक्ष्य देखे गए
- 1 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KWEdit ActiveX नियंत्रण में असुरक्षित विधि भेद्यता, SAP GUI 6.40 Patch 29 (KWEDIT.DLL 6400.1.1.41) और 7.10 Patch 5 (KWEDIT.DLL 7100.1.1.43) में, दूरस्थ हमलावरों को (1) SaveDocumentAs विधि के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने या (2) OpenDocument विधि के माध्यम से मनमानी फ़ाइलों को पढ़ने या निष्पादित करने की अनुमति देती है।
स्रोत
1Metasploit · windows · 1 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।