CVE-2007-2216
عنصر تحكم ActiveX الخاص بـ tblinf32.dll (المعروف أيضًا باسم vstlbinf.dll) الخاص بـ Internet Explorer 5.01 و6 SP1 و7 يستخدم تنفيذًا غير صحيح لواجهة...
- تم النشر
- 14/08/2007
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/05/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عنصر تحكم ActiveX الخاص بـ tblinf32.dll (المعروف أيضًا باسم vstlbinf.dll) الخاص بـ Internet Explorer 5.01 و6 SP1 و7 يستخدم تنفيذًا غير صحيح لواجهة IObjectsafety، مما يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية من خلال طلب خاصية HelpString، ويتضمن ذلك وسيطة ملف DLL مصمم خصيصًا لدالة TypeLibInfoFromFile، والتي تستبدل خاصية HelpStringDll لاستدعاء دالة DLLGetDocumentation في ملف DLL آخر، وتُعرف باسم "ActiveX Object Vulnerability."
المصادر
1Brett Moore · windows · 08/05/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.