CVE-2016-4264
Adobe ColdFusion 10 (अपडेट 21 से पहले) और 11 (अपडेट 10 से पहले) में Office Open XML (OOXML) सुविधा दूरस्थ हमलावरों को एक विशेष रूप से तैयार OOXML स्प्रेडशीट के माध्यम से मनमानी फ़ाइलें पढ़ने या इंट्रानेट...
- प्रकाशित
- 1 सित॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 7 सित॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe ColdFusion 10 (अपडेट 21 से पहले) और 11 (अपडेट 10 से पहले) में Office Open XML (OOXML) सुविधा दूरस्थ हमलावरों को एक विशेष रूप से तैयार OOXML स्प्रेडशीट के माध्यम से मनमानी फ़ाइलें पढ़ने या इंट्रानेट सर्वरों को TCP अनुरोध भेजने की अनुमति देती है, जिसमें किसी एंटिटी संदर्भ के साथ बाहरी एंटिटी घोषणा शामिल होती है, जो XML External Entity (XXE) समस्या से संबंधित है।
स्रोत
1Dawid Golunski · multiple · 7 सित॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।