CVE-2011-4532
Siemens Automation License Manager (ALM) 2.0 से 5.1+SP1+Upd2 के ग्राफिकल यूज़र इंटरफ़ेस में almaxcx.dll में स्थित ALMListView.ALMListCtrl ActiveX नियंत्रण में पूर्ण पथ ट्रैवर्सल भेद्यता, दूरस्थ...
- प्रकाशित
- 8 जन॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 28 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Siemens Automation License Manager (ALM) 2.0 से 5.1+SP1+Upd2 के ग्राफिकल यूज़र इंटरफ़ेस में almaxcx.dll में स्थित ALMListView.ALMListCtrl ActiveX नियंत्रण में पूर्ण पथ ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को Save विधि के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देती है।
स्रोत
1Luigi Auriemma · windows · 28 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।