CVE-2008-5749
Google Chrome 1.0.154.36 (Windows XP SP3 पर) में आर्गुमेंट इंजेक्शन भेद्यता दूरस्थ हमलावरों को chromehtml: URI में --renderer-path विकल्प के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है। नोट: एक...
- प्रकाशित
- 29 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Chrome 1.0.154.36 (Windows XP SP3 पर) में आर्गुमेंट इंजेक्शन भेद्यता दूरस्थ हमलावरों को chromehtml: URI में --renderer-path विकल्प के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है। नोट: एक तृतीय पक्ष इस मुद्दे पर विवाद करता है, यह कहते हुए कि Chrome "उपयोगकर्ता से अनुमति माँगेगा" और "अनुमति देने पर भी ऐपलेट लॉन्च नहीं कर सकता।"
स्रोत
1Nine:Situations:Group · windows · 23 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।