CVE-2012-0439
Novell GroupWise 8.0 (8.0.3 HP2 से पहले) और 2012 (SP1 HP1 से पहले) के क्लाइंट में gwcls1.dll में मौजूद एक ActiveX नियंत्रण दूरस्थ हमलावरों को (1) SetEngine विधि में एक पॉइंटर तर्क या (2) एक...
- प्रकाशित
- 24 फ़र॰ 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 फ़र॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell GroupWise 8.0 (8.0.3 HP2 से पहले) और 2012 (SP1 HP1 से पहले) के क्लाइंट में gwcls1.dll में मौजूद एक ActiveX नियंत्रण दूरस्थ हमलावरों को (1) SetEngine विधि में एक पॉइंटर तर्क या (2) एक अनिर्दिष्ट विधि में XPItem पॉइंटर तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 12 फ़र॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।