CVE-2006-5559
Microsoft Data Access Components (MDAC) 2.5 SP3, 2.7 SP1, 2.8, और 2.8 SP1 में स्थित ADODB.Connection 2.7 और 2.8 ActiveX नियंत्रण ऑब्जेक्ट (ADODB.Connection.2.7 और...
- प्रकाशित
- 27 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Data Access Components (MDAC) 2.5 SP3, 2.7 SP1, 2.8, और 2.8 SP1 में स्थित ADODB.Connection 2.7 और 2.8 ActiveX नियंत्रण ऑब्जेक्ट (ADODB.Connection.2.7 और ADODB.Connection.2.8) की Execute विधि, जब दूसरा तर्क BSTR होता है, मुक्त की गई मेमोरी को ठीक से ट्रैक नहीं करती है, जो दूरस्थ हमलावरों को दूसरे और तीसरे तर्कों में विशिष्ट स्ट्रिंग्स के माध्यम से सेवा से वंचित करने (Internet Explorer क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1YAG KOHHA · windows · 24 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।