CVE-2012-4598
McAfee Virtual Technician (MVT) 6.4 से पहले के संस्करणों और ePO-MVT में एक अनिर्दिष्ट ActiveX नियंत्रण, दूरस्थ आक्रमणकारियों को एक विशेष रूप से तैयार की गई वेब साइट के माध्यम से मनमाना कोड निष्पादित करने या सेवा...
- प्रकाशित
- 22 अग॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
McAfee Virtual Technician (MVT) 6.4 से पहले के संस्करणों और ePO-MVT में एक अनिर्दिष्ट ActiveX नियंत्रण, दूरस्थ आक्रमणकारियों को एक विशेष रूप से तैयार की गई वेब साइट के माध्यम से मनमाना कोड निष्पादित करने या सेवा अस्वीकृति (Internet Explorer क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
2- McAfee Virtual Technician 6.3.0.1911 MVT.MVTControl.6300 - ActiveX 'GetObject()' Code Executionएक्सप्लॉइट
rgod · windows · 30 अप्रैल 2012
Metasploit · windows · 1 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।