CVE-2017-0045
Windows 7 SP1, Windows Server 2008 SP2 और R2 SP1, तथा Windows Vista SP2 में Windows DVD Maker, निर्मित (crafted) .msdvd फ़ाइलों को सही ढंग से पार्स नहीं करता है, जिससे हमलावरों को लक्षित...
- प्रकाशित
- 17 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 7 SP1, Windows Server 2008 SP2 और R2 SP1, तथा Windows Vista SP2 में Windows DVD Maker, निर्मित (crafted) .msdvd फ़ाइलों को सही ढंग से पार्स नहीं करता है, जिससे हमलावरों को लक्षित प्रणाली से समझौता करने के लिए जानकारी प्राप्त करने की अनुमति मिलती है, जिसे "Windows DVD Maker Cross-Site Request Forgery Vulnerability" के रूप में जाना जाता है।
स्रोत
1hyp3rlinx · windows · 16 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।