CVE-2011-2404
HPTicketMgr.dll में एक निश्चित ActiveX नियंत्रण, HP Easy Printer Care Software 2.5 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से क्लाइंट मशीन पर एक मनमाना प्रोग्राम डाउनलोड करने...
- प्रकाशित
- 11 अग॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 20 अग॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HPTicketMgr.dll में एक निश्चित ActiveX नियंत्रण, HP Easy Printer Care Software 2.5 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से क्लाइंट मशीन पर एक मनमाना प्रोग्राम डाउनलोड करने और इस प्रोग्राम को निष्पादित करने की अनुमति देता है, जो CVE-2011-4786 और CVE-2011-4787 से भिन्न एक भेद्यता है।
स्रोत
1- HP Easy Printer Care - XMLSimpleAccessor Class ActiveX Control Remote Code Execution (Metasploit)एक्सप्लॉइट
Metasploit · windows · 20 अग॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।