|  |  | 
closedb();
?>
| Podatność CVE-2009-4148Publikacja: 2009-12-04   Modyfikacja: 2012-02-13
 
 
 
	
		| Opis: |  
		| DAZ Studio 2.3.3.161, 2.3.3.163, and 3.0.1.135 allows remote attackers to execute arbitrary JavaScript code via a (1) .ds, (2) .dsa, (3) .dse, or (4) .dsb file, as demonstrated by code that loads the WScript.Shell ActiveX control, related to a "script injection vulnerability." |  W naszej bazie, znaleźliśmy następujące noty dla tego CVE:Typ:|  | Tytuł | Autor | Data |  
            | 
High |  | CORE | 08.12.2009 | 
 
 CWE-94(Improper Control of Generation of Code ('Code Injection'))
				 CVSS2 => (AV:N/AC:M/Au:N/C:C/I:C/A:C)| Ogólna skala CVSS | Znaczenie | Łatwość wykorzystania |  
							| 9.3/10 | 10/10 | 8.6/10 | 
 
						| Wymagany dostęp | Złożoność ataku | Autoryzacja |  
						| Zdalny | Średnia | Nie wymagana |  
						| Wpływ na poufność | Wpływ na integralność | Wpływ na dostępność |  
						| Pełny | Pełny | Pełny | 
 
|  Referencje: |  
| http://www.coresecurity.com/content/dazstudio-scripting-injection http://www.securityfocus.com/archive/1/508192/100/0/threaded http://www.securityfocus.com/bid/37176 | 
 |  |  |  Copyright 2025, cxsecurity.com
  
     |  |  |