CVE-2006-6884
WZFILEVIEW.FileViewCtrl.61 ActiveX नियंत्रण (जिसे स्काई सॉफ्टवेयर "FileView" ActiveX नियंत्रण भी कहा जाता है) में बफर ओवरफ्लो, WinZip 10.0 Build 6667 के लिए, दूरस्थ हमलावरों को...
- प्रकाशित
- 5 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WZFILEVIEW.FileViewCtrl.61 ActiveX नियंत्रण (जिसे स्काई सॉफ्टवेयर "FileView" ActiveX नियंत्रण भी कहा जाता है) में बफर ओवरफ्लो, WinZip 10.0 Build 6667 के लिए, दूरस्थ हमलावरों को CreateNewFolderFromName विधि में लंबा तर्क भेजकर मनमाना कोड निष्पादित करने की अनुमति देता है, जो CVE-2006-5198 से भिन्न भेद्यता है।
स्रोत
3prdelka · windows · 14 नव॰ 2006
prdelka · windows · 15 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।