CVE-2008-4388
Элемент управления ActiveX LaunchObj до версии 5.2.2.865 в файле launcher.dll в Symantec AppStream Client 5.2.x до 5.2.2 SP3 MP1 не выполняет надлежащую...
- Опубликовано
- 20 янв. 2009 г.
- Обновлено
- 16 сент. 2024 г.
- Назначение CNA
- certcc
- Наблюдены доказательства
- 24 нояб. 2010 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CСредний · следующие 30 дней
- Процентиль
- 98,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Элемент управления ActiveX LaunchObj до версии 5.2.2.865 в файле launcher.dll в Symantec AppStream Client 5.2.x до 5.2.2 SP3 MP1 не выполняет надлежащую проверку загружаемых файлов, что позволяет удалённым злоумышленникам выполнять произвольный код с помощью метода installAppMgr и других неуказанных методов.
Источники
1- Symantec AppStream LaunchObj - ActiveX Control Arbitrary File Download and Execute (Metasploit)Эксплойт
Metasploit · windows · 24 нояб. 2010 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.