CVE-2007-2239
Stack-basierter Pufferüberlauf in der SaveBMP-Methode im AXIS Camera Control (auch bekannt als CamImage) ActiveX-Steuerelement vor Version 2.40.0.0 in...
- Veröffentlicht
- 07.05.2007
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- certcc
- Beweise beobachtet
- 03.07.2007
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 96,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Stack-basierter Pufferüberlauf in der SaveBMP-Methode im AXIS Camera Control (auch bekannt als CamImage) ActiveX-Steuerelement vor Version 2.40.0.0 in AxisCamControl.ocx in den AXIS-Modellen 2100, 2110, 2120, 2130 PTZ, 2420, 2420-IR, 2400, 2400+, 2401, 2401+, 2411 und Panorama PTZ ermöglicht es Remote-Angreifern, einen Denial-of-Service (Absturz des Internet Explorer) zu verursachen oder beliebigen Code über ein langes Argument auszuführen.
Quellen
1shinnai · windows · 03.07.2007
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.