CVE-2013-6040
MW6 Aztec, DataMatrix, और MaxiCode ActiveX controls के 4.0 से पहले के संस्करण, विशेष रूप से तैयार किए गए HTML दस्तावेज़ के माध्यम से मनमाना कोड निष्पादन के लिए असुरक्षित हैं।
- प्रकाशित
- 21 जन॰ 2014
- अद्यतन
- 5 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 24 जन॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
संस्करण 4.0 से पहले के MW6 Aztec, DataMatrix, और MaxiCode ActiveX नियंत्रण, एक क्राफ्टेड HTML दस्तावेज़ के माध्यम से मनमाना कोड निष्पादन के लिए संवेदनशील हैं। MW6 Aztec, DataMatrix, और MaxiCode ActiveX नियंत्रण के नवीनतम संस्करण (4.0) ने इस समस्या का समाधान कर दिया है।
स्रोत
3Pedro Ribeiro · windows · 24 जन॰ 2014
Pedro Ribeiro · windows · 24 जन॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।