CVE-2012-5896
AnnotateX.dll में Annotation Objects Extension ActiveX नियंत्रण, Quest InTrust 10.4.0.853 और इससे पहले के संस्करणों में Add विधि को ठीक से लागू नहीं करता है, जो दूरस्थ हमलावरों को पहले तर्क में...
- प्रकाशित
- 17 नव॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मार्च 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AnnotateX.dll में Annotation Objects Extension ActiveX नियंत्रण, Quest InTrust 10.4.0.853 और इससे पहले के संस्करणों में Add विधि को ठीक से लागू नहीं करता है, जो दूरस्थ हमलावरों को पहले तर्क में मेमोरी पते के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो एक "अप्रारंभित पॉइंटर" से संबंधित है।
स्रोत
2rgod · windows · 28 मार्च 2012
Metasploit · windows · 13 अप्रैल 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।