CVE-2019-0888
ActiveX डेटा ऑब्जेक्ट्स (ADO) रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 12 जून 2019
- अद्यतन
- 20 मई 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक रिमोट कोड निष्पादन भेद्यता उस तरीके में मौजूद है जिसमें ActiveX Data Objects (ADO) मेमोरी में ऑब्जेक्ट्स को संभालते हैं। एक हमलावर जो इस भेद्यता का सफलतापूर्वक शोषण करता है, वह पीड़ित उपयोगकर्ता के विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है। एक हमलावर एक वेबसाइट बना सकता है जो भेद्यता का शोषण करती है और फिर पीड़ित उपयोगकर्ता को उस वेबसाइट पर जाने के लिए राजी कर सकता है। सुरक्षा अद्यतन ActiveX Data Objects द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके को संशोधित करके भेद्यता का समाधान करता है।
स्रोत
1CVE-2019-0888 के लिए PoC - Windows ActiveX Data Objects (ADO) में Use-After-Free
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।