CVE-2008-3704
تجاوز سعة المخزن المؤقت المستند إلى الكومة في عنصر تحكم MaskedEdit ActiveX في Msmask32.ocx 6.0.81.69، وربما إصدارات أخرى قبل 6.0.84.18، في Microsoft Visual...
- تم النشر
- 18/08/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/08/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت المستند إلى الكومة في عنصر تحكم MaskedEdit ActiveX في Msmask32.ocx 6.0.81.69، وربما إصدارات أخرى قبل 6.0.84.18، في Microsoft Visual Studio 6.0 وVisual Basic 6.0 وVisual Studio .NET 2002 SP1 و2003 SP1 وVisual FoxPro 8.0 SP1 و9.0 SP1 وSP2، يتيح للمهاجمين عن بُعد تنفيذ تعليمات برمجية عشوائية عبر معامل Mask طويل، ويرتبط ذلك بعدم "التحقق من قيم الخصائص مع فحوصات الحدود"، كما تم استغلاله في البرية في أغسطس 2008، ويُعرف أيضًا باسم "Masked Edit Control Memory Corruption Vulnerability."
المصادر
3Symantec · windows · 14/08/2008
Koshi · windows · 26/08/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.