CVE-2007-0024
Windows 2000 SP4, XP SP2, Server 2003 और Server 2003 SP1 पर चलने वाले Microsoft Internet Explorer 5.01, 6 और 7 में Vector Markup Language (VML) कार्यान्वयन (vgx.dll) में...
- प्रकाशित
- 9 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 2000 SP4, XP SP2, Server 2003 और Server 2003 SP1 पर चलने वाले Microsoft Internet Explorer 5.01, 6 और 7 में Vector Markup Language (VML) कार्यान्वयन (vgx.dll) में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को एक क्राफ्टेड वेब पेज के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें अनिर्दिष्ट पूर्णांक गुण होते हैं जो अपर्याप्त मेमोरी आवंटन का कारण बनते हैं और बफर अतिप्रवाह को ट्रिगर करते हैं, जिसे "VML Buffer Overrun Vulnerability" के रूप में जाना जाता है।
स्रोत
2LifeAsaGeek · windows · 16 जन॰ 2007
pang0 · windows · 17 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।