CVE-2011-2386
AZO Technologies, Inc. के VisiWave Site Survey 2.1.9 से पहले के संस्करणों में VisiWaveReport.exe, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को अमान्य Type प्रॉपर्टी वाली (1) vws और (2) vwr फ़ाइल के...
- प्रकाशित
- 8 जून 2011
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मई 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AZO Technologies, Inc. के VisiWave Site Survey 2.1.9 से पहले के संस्करणों में VisiWaveReport.exe, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को अमान्य Type प्रॉपर्टी वाली (1) vws और (2) vwr फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो एक untrusted pointer dereference को ट्रिगर करता है।
स्रोत
1Metasploit · windows · 23 मई 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।