CVE-2011-2217
Tom Sawyer GET Extension Factory 5.5.2.237 में (1) tsgetxu71ex552.dll और (2) tsgetx71ex552.dll में मौजूद कुछ ActiveX नियंत्रण, जैसा कि VMware Infrastructure 3 में VI Client...
- प्रकाशित
- 6 जून 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tom Sawyer GET Extension Factory 5.5.2.237 में (1) tsgetxu71ex552.dll और (2) tsgetx71ex552.dll में मौजूद कुछ ActiveX नियंत्रण, जैसा कि VMware Infrastructure 3 में VI Client (उर्फ VMware Infrastructure Client) 2.0.2 Build 230598 से पहले और 2.5 Build 204931 से पहले उपयोग किया जाता है, Internet Explorer के भीतर आरंभीकरण के प्रयास को ठीक से संभाल नहीं पाते हैं, जिससे दूरस्थ हमलावरों को एक क्राफ्टेड HTML दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (मेमोरी क्षति) करने की अनुमति मिलती है।
स्रोत
1Metasploit · windows · 10 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।