CVE-2009-0134
EasyGrid.ocx 1.0.0.1 में स्थित EasyGrid.SGCtrl.32 ActiveX नियंत्रण (AAA EasyGrid ActiveX 3.51) में असुरक्षित विधि भेद्यता दूरस्थ हमलावरों को (1) DoSaveFile या (2) DoSaveHtmlFile विधि के...
- प्रकाशित
- 16 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EasyGrid.ocx 1.0.0.1 में स्थित EasyGrid.SGCtrl.32 ActiveX नियंत्रण (AAA EasyGrid ActiveX 3.51) में असुरक्षित विधि भेद्यता दूरस्थ हमलावरों को (1) DoSaveFile या (2) DoSaveHtmlFile विधि के माध्यम से मनमानी फ़ाइलें बनाने और अधिलेखित करने की अनुमति देती है। नोट: वेक्टर 1 का उपयोग Startup फ़ोल्डरों में निष्पादन योग्य फ़ाइलें बनाकर या hcp:// URL के माध्यम से फ़ाइलों तक पहुँचकर कोड निष्पादन के लिए किया जा सकता है। नोट: इनमें से कुछ विवरण तृतीय पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Houssamix · windows · 14 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।