CVE-2012-3569
विंडोज़ पर VMware OVF Tool 2.1 में फ़ॉर्मेट स्ट्रिंग भेद्यता, जैसा कि VMware Workstation 8.x (8.0.5 से पहले), VMware Player 4.x (4.0.5 से पहले) और अन्य उत्पादों में उपयोग किया जाता है, उपयोगकर्ता-सहायता प्राप्त...
- प्रकाशित
- 14 नव॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 फ़र॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर VMware OVF Tool 2.1 में फ़ॉर्मेट स्ट्रिंग भेद्यता, जैसा कि VMware Workstation 8.x (8.0.5 से पहले), VMware Player 4.x (4.0.5 से पहले) और अन्य उत्पादों में उपयोग किया जाता है, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई OVF फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
2Metasploit · windows · 6 फ़र॰ 2013
Metasploit · windows · 12 फ़र॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।