CVE-2012-0016
Microsoft Expression Design; Expression Design SP1; तथा Expression Design 2, 3 और 4 में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं को वर्तमान कार्यशील निर्देशिका में ट्रोजन हॉर्स DLL के माध्यम से...
- प्रकाशित
- 13 मार्च 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 27 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Expression Design; Expression Design SP1; तथा Expression Design 2, 3 और 4 में अविश्वसनीय खोज पथ भेद्यता स्थानीय उपयोगकर्ताओं को वर्तमान कार्यशील निर्देशिका में ट्रोजन हॉर्स DLL के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है, जैसा कि एक निर्देशिका द्वारा प्रदर्शित किया गया है जिसमें .xpr या .DESIGN फ़ाइल शामिल है, जिसे "Expression Design Insecure Library Loading Vulnerability" के रूप में जाना जाता है।
स्रोत
1- Microsoft Internet Explorer - COALineDashStyleArray Unsafe Memory Access (MS12-022) (Metasploit)एक्सप्लॉइट
Metasploit · windows · 27 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।