CVE-2012-5897
Quest InTrust 10.4.0.853 और उससे पहले के संस्करणों में ARDoc ActiveX नियंत्रण (ARDoc.dll) में (1) SimpleTree और (2) ReportTree कक्षाएं SaveToFile विधि को ठीक से लागू नहीं करती हैं, जो दूरस्थ...
- प्रकाशित
- 17 नव॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मार्च 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Quest InTrust 10.4.0.853 और उससे पहले के संस्करणों में ARDoc ActiveX नियंत्रण (ARDoc.dll) में (1) SimpleTree और (2) ReportTree कक्षाएं SaveToFile विधि को ठीक से लागू नहीं करती हैं, जो दूरस्थ हमलावरों को bstrFileName तर्क के माध्यम से मनमानी फ़ाइलें लिखने या अधिलेखित करने की अनुमति देती है।
स्रोत
1rgod · windows · 28 मार्च 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।