CVE-2007-0325
Trend Micro OfficeScan वेब-डिप्लॉयमेंट SetupINICtrl ActiveX नियंत्रण में OfficeScanSetupINI.dll में एकाधिक बफर ओवरफ्लो, जैसा कि OfficeScan 7.0 बिल्ड 1344 से पहले, OfficeScan 7.3 बिल्ड...
- प्रकाशित
- 20 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 9 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro OfficeScan वेब-डिप्लॉयमेंट SetupINICtrl ActiveX नियंत्रण में OfficeScanSetupINI.dll में एकाधिक बफर ओवरफ्लो, जैसा कि OfficeScan 7.0 बिल्ड 1344 से पहले, OfficeScan 7.3 बिल्ड 1241 से पहले, और Client / Server / Messaging Security 3.0 बिल्ड 1197 से पहले उपयोग किया गया है, दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए HTML दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Metasploit · windows · 9 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।