CVE-2008-4919
VISAGESOFT eXPert PDF Viewer X ActiveX नियंत्रण (VSPDFViewerX.ocx) 3.0.990.0 में असुरक्षित विधि भेद्यता दूरस्थ हमलावरों को savePageAsBitmap विधि में पूर्ण पथनाम प्रदान करके मनमानी फ़ाइलों को अधिलेखित...
- प्रकाशित
- 4 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 85.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VISAGESOFT eXPert PDF Viewer X ActiveX नियंत्रण (VSPDFViewerX.ocx) 3.0.990.0 में असुरक्षित विधि भेद्यता दूरस्थ हमलावरों को savePageAsBitmap विधि में पूर्ण पथनाम प्रदान करके मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देती है।
स्रोत
1Marco Torti · windows · 29 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।