CVE-2007-6016
تسمح تجاوزات سعة مخزن مؤقت متعددة قائمة على المكدس في عنصر تحكم ActiveX PVATLCalendar.PVCalendar.1 في ملف pvcalendar.ocx في مكوّن المجدول في خادم الوسائط في...
- تم النشر
- 29/02/2008
- محدث
- 07/08/2024
- تخصيص CNA
- flexera
- الأدلة المرصودة
- 29/02/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح تجاوزات سعة مخزن مؤقت متعددة قائمة على المكدس في عنصر تحكم ActiveX PVATLCalendar.PVCalendar.1 في ملف pvcalendar.ocx في مكوّن المجدول في خادم الوسائط في Symantec Backup Exec for Windows Server (BEWS) الإصدارات 11d 11.0.6235 و11.0.7170 و12.0 12.0.1364، للمهاجمين عن بُعد بتنفيذ كود عشوائي عبر قيمة خاصية طويلة (1) _DOWText0، (2) _DOWText1، (3) _DOWText2، (4) _DOWText3، (5) _DOWText4، (6) _DOWText5، (7) _DOWText6، (8) _MonthText0، (9) _MonthText1، (10) _MonthText2، (11) _MonthText3، (12) _MonthText4، (13) _MonthText5، (14) _MonthText6، (15) _MonthText7، (16) _MonthText8، (17) _MonthText9، (18) _MonthText10، أو (19) _MonthText11 عند تنفيذ أسلوب Save. ملاحظة: صرّح البائع بأنه «مطلوب مشاركة مستخدم مُصادَق عليه»، لكن المصادقة غير مطلوبة لمهاجمة جهاز عميل يقوم بتحميل عنصر التحكم هذا.
المصادر
2Elazar · windows · 29/02/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.