CVE-2018-8284
Microsoft .NET Framework इनपुट को सही ढंग से सत्यापित करने में विफल रहने पर एक रिमोट कोड निष्पादन भेद्यता मौजूद होती है, जिसे ".NET Framework Remote Code Injection Vulnerability" के रूप में जाना...
- प्रकाशित
- 11 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft .NET Framework इनपुट को सही ढंग से सत्यापित करने में विफल रहने पर एक रिमोट कोड निष्पादन भेद्यता मौजूद होती है, जिसे ".NET Framework Remote Code Injection Vulnerability" के रूप में जाना जाता है। यह Microsoft .NET Framework 2.0, Microsoft .NET Framework 3.0, Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.7/4.7.1/4.7.2, Microsoft .NET Framework 4.7.1/4.7.2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6/4.6.1/4.6.2, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.1/4.7.2, Microsoft .NET Framework 4.7.2 को प्रभावित करता है।
स्रोत
1- CVE-2018-8284-Sharepoint-RCEएक्सप्लॉइट
CVE-2018-8284 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Microsoft SharePoint में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। प्रमाणित हमलावरों को प्रभावित सर्वरों पर मनमाने कमांड निष्पादित करने में सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।