CVE-2009-0389
WOW ActiveX 2 में मौजूद Web On Windows (WOW) ActiveX नियंत्रण में कई असुरक्षित विधि भेद्यताएँ दूरस्थ हमलावरों को (1) WriteIniFileString विधि के माध्यम से मनमानी फ़ाइलें बनाने और अधिलेखित करने, (2)...
- प्रकाशित
- 2 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WOW ActiveX 2 में मौजूद Web On Windows (WOW) ActiveX नियंत्रण में कई असुरक्षित विधि भेद्यताएँ दूरस्थ हमलावरों को (1) WriteIniFileString विधि के माध्यम से मनमानी फ़ाइलें बनाने और अधिलेखित करने, (2) ShellExecute विधि के माध्यम से मनमाने प्रोग्राम निष्पादित करने, (3) अनिर्दिष्ट वेक्टरों के माध्यम से रजिस्ट्री से पढ़ने, और (4) अनिर्दिष्ट वेक्टरों के माध्यम से रजिस्ट्री में लिखने की अनुमति देती हैं। नोट: वेक्टर 1 और 2 का उपयोग एक साथ मनमाना कोड निष्पादित करने के लिए किया जा सकता है।
स्रोत
1Michael Brooks · windows · 29 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।