CVE-2009-2169
PDFVIEWER.PDFViewerCtrl.1 ActiveX नियंत्रण (pdfviewer.ocx) में Edraw PDF Viewer Component 3.2.0.126 से पहले के संस्करणों में असुरक्षित विधि भेद्यता दूरस्थ हमलावरों को FtpConnect तर्क में URL तर्क...
- प्रकाशित
- 22 जून 2009
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PDFVIEWER.PDFViewerCtrl.1 ActiveX नियंत्रण (pdfviewer.ocx) में Edraw PDF Viewer Component 3.2.0.126 से पहले के संस्करणों में असुरक्षित विधि भेद्यता दूरस्थ हमलावरों को FtpConnect तर्क में URL तर्क और FtpDownloadFile विधि में लक्ष्य फ़ाइलनाम तर्क के माध्यम से मनमानी फ़ाइलें बनाने और अधिलेखित करने की अनुमति देती है। नोट: स्टार्टअप फ़ोल्डर में लिखकर इसका उपयोग कोड निष्पादन के लिए किया जा सकता है।
स्रोत
1Jambalaya · windows · 18 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।