CVE-2008-5002
Chilkat Crypt ActiveX Component के ChilkatCrypt2.ChilkatCrypt2.1 ActiveX नियंत्रण (ChilkatCrypt2.dll 4.3.2.1) में असुरक्षित विधि भेद्यता दूरस्थ हमलावरों को WriteFile विधि के माध्यम से...
- प्रकाशित
- 10 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Chilkat Crypt ActiveX Component के ChilkatCrypt2.ChilkatCrypt2.1 ActiveX नियंत्रण (ChilkatCrypt2.dll 4.3.2.1) में असुरक्षित विधि भेद्यता दूरस्थ हमलावरों को WriteFile विधि के माध्यम से मनमानी फ़ाइलें बनाने और अधिलेखित करने की अनुमति देती है। नोट: इसका उपयोग स्टार्टअप फ़ोल्डरों में निष्पादन योग्य फ़ाइलें बनाकर या hcp:// URL का उपयोग करके फ़ाइलों तक पहुँच करके कोड निष्पादन के लिए किया जा सकता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
2shinnai · windows · 3 नव॰ 2008
Metasploit · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।