CVE-2006-3890
Sky Software FileView ActiveX नियंत्रण में स्टैक-आधारित बफ़र ओवरफ़्लो, जिसका उपयोग WinZip 10 बिल्ड 7245 से पहले तथा कुछ अन्य अनुप्रयोगों में किया जाता है, दूरस्थ हमलावरों को WZFILEVIEW ऑब्जेक्ट में लंबी...
- प्रकाशित
- 21 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 6 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sky Software FileView ActiveX नियंत्रण में स्टैक-आधारित बफ़र ओवरफ़्लो, जिसका उपयोग WinZip 10 बिल्ड 7245 से पहले तथा कुछ अन्य अनुप्रयोगों में किया जाता है, दूरस्थ हमलावरों को WZFILEVIEW ऑब्जेक्ट में लंबी FilePattern विशेषता के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, यह CVE-2006-5198 से भिन्न एक भेद्यता है।
स्रोत
1prdelka · windows · 6 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।