CVE-2007-4474
توجد ثغرات متعددة من نوع تجاوز سعة المخزن المؤقت المستند إلى المكدس (stack-based buffer overflow) في عنصر تحكم ActiveX الخاص بـ IBM Lotus Domino Web Access،...
- تم النشر
- 27/12/2007
- محدث
- 07/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 30/12/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرات متعددة من نوع تجاوز سعة المخزن المؤقت المستند إلى المكدس (stack-based buffer overflow) في عنصر تحكم ActiveX الخاص بـ IBM Lotus Domino Web Access، والمقدَّم عبر inotes6.dll وinotes6w.dll وdwa7.dll وdwa7w.dll، في Domino 6.x و7.x، مما يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية، كما يتضح من تجاوز ناتج عن قيمة خاصية General_ServerName الطويلة عند استدعاء دالة InstallBrowserHelperDll في وحدة Upload Module في عنصر التحكم dwa7.dwa7.1 داخل dwa7w.dll 7.0.34.1.
المصادر
4Elazar · windows · 30/12/2007
Elazar · windows · 30/12/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.