CVE-2017-8550
स्काइप फॉर बिज़नेस में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जब सॉफ़्टवेयर विशेष रूप से तैयार की गई सामग्री को सैनिटाइज़ करने में विफल रहता है, जिसे "Skype for Business Remote Code Execution Vulnerability"...
- प्रकाशित
- 15 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 12 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्काइप फॉर बिज़नेस में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जब सॉफ़्टवेयर विशेष रूप से तैयार की गई सामग्री को सैनिटाइज़ करने में विफल रहता है, जिसे "Skype for Business Remote Code Execution Vulnerability" के रूप में जाना जाता है।
स्रोत
1nyxgeek · windows · 12 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।