Podatność CVE-2008-1116


Publikacja: 2008-03-03   Modyfikacja: 2012-02-12

Opis:
Insecure method vulnerability in the Web Scan Object ActiveX control (OL2005.dll) in Rising Antivirus Online Scanner allows remote attackers to force the download and execution of arbitrary code by setting the BaseURL property and invoking the UpdateEngine method. NOTE: some of these details are obtained from third party information.

CVSS2 => (AV:N/AC:M/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9.3/10
10/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Rising antivirus international -> Rising web scan object 

 Referencje:
http://www.milw0rm.com/exploits/5188
http://www.securityfocus.com/bid/27997
http://www.vupen.com/english/advisories/2008/0683/references
https://exchange.xforce.ibmcloud.com/vulnerabilities/40838

Copyright 2024, cxsecurity.com

 

Back to Top