CVE-2011-4786
HP Easy Printer Care Software 2.5 और उससे पहले के संस्करणों में HPTicketMgr.dll में स्थित एक निश्चित ActiveX नियंत्रण दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से क्लाइंट मशीन पर एक मनमाना प्रोग्राम डाउनलोड करने...
- प्रकाशित
- 12 जन॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 18 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Easy Printer Care Software 2.5 और उससे पहले के संस्करणों में HPTicketMgr.dll में स्थित एक निश्चित ActiveX नियंत्रण दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से क्लाइंट मशीन पर एक मनमाना प्रोग्राम डाउनलोड करने और इस प्रोग्राम को निष्पादित करने की अनुमति देता है, जो CVE-2011-2404 और CVE-2011-4787 से भिन्न एक कमजोरी है।
स्रोत
1- HP Easy Printer Care - XMLCacheMgr Class ActiveX Control Remote Code Execution (Metasploit)एक्सप्लॉइट
Metasploit · windows · 18 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।