CVE-2009-0865
LIVEX_~1.OCX में GeoVision LiveX (जिसे LiveX_v8200 भी कहा जाता है) ActiveX नियंत्रण 8.1.2 और 8.2.0 के SnapShotToFile विधि में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को तर्क में .. (डॉट डॉट) के माध्यम...
- प्रकाशित
- 10 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LIVEX_~1.OCX में GeoVision LiveX (जिसे LiveX_v8200 भी कहा जाता है) ActiveX नियंत्रण 8.1.2 और 8.2.0 के SnapShotToFile विधि में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को तर्क में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें बनाने या अधिलेखित करने की अनुमति देती है, संभवतः PlayX और SnapShotX विधियों से संबंधित है।
स्रोत
1Nine:Situations:Group · windows · 16 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।