CVE-2013-6127
SuperGrid.ocx में 65.30.30000.10002 से पहले का SUPERGRIDLib.SuperGrid ActiveX नियंत्रण, WellinTech KingView 6.53 से पहले के संस्करणों में, ReplaceDBFile विधि कॉल को उचित रूप से प्रतिबंधित...
- प्रकाशित
- 25 अक्टू॰ 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 4 सित॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SuperGrid.ocx में 65.30.30000.10002 से पहले का SUPERGRIDLib.SuperGrid ActiveX नियंत्रण, WellinTech KingView 6.53 से पहले के संस्करणों में, ReplaceDBFile विधि कॉल को उचित रूप से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को दो पथनाम तर्कों के माध्यम से मनमानी फ़ाइलें बनाने या अधिलेखित करने और बाद में मनमाने प्रोग्राम निष्पादित करने की अनुमति देता है, जैसा कि एक निर्देशिका ट्रैवर्सल हमले द्वारा प्रदर्शित किया गया है।
स्रोत
1blake · windows · 4 सित॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।