CVE-2010-3964
Microsoft Office SharePoint Server 2007 SP2 में Document Conversions Launcher Service में अनियंत्रित फ़ाइल अपलोड भेद्यता, जब Document Conversions Load Balancer Service सक्षम...
- प्रकाशित
- 16 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 31 जुल॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office SharePoint Server 2007 SP2 में Document Conversions Launcher Service में अनियंत्रित फ़ाइल अपलोड भेद्यता, जब Document Conversions Load Balancer Service सक्षम हो, दूरस्थ हमलावरों को TCP पोर्ट 8082 पर क्राफ्टेड SOAP अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसे "Malformed Request Code Execution Vulnerability" के रूप में जाना जाता है।
स्रोत
1Metasploit · windows · 31 जुल॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।