CVE-2015-6131
Microsoft Windows Vista SP2, Windows 7 SP1, Windows 8, और Windows 8.1 में Windows Media Center, दूरस्थ हमलावरों को एक क्राफ्टेड .mcl फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता...
- प्रकाशित
- 9 दिस॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 9 दिस॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Vista SP2, Windows 7 SP1, Windows 8, और Windows 8.1 में Windows Media Center, दूरस्थ हमलावरों को एक क्राफ्टेड .mcl फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Media Center Library Parsing RCE Vulnerability" के नाम से जाना जाता है।
स्रोत
1- Microsoft Windows Media Center Library - Parsing Remote Code Execution aka 'self-executing' MCL Fileएक्सप्लॉइट
Eduardo Braun Prado · windows · 9 दिस॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।