CVE-2007-0348
IASystemInfo.dll ActiveX नियंत्रण में स्टैक-आधारित बफर अतिप्रवाह (1) InterActual Player 2.60.12.0717, (2) Roxio CinePlayer 3.2, (3) WinDVD 7.0.27.172, और संभवतः अन्य उत्पादों में,...
- प्रकाशित
- 21 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- flexera
- साक्ष्य देखे गए
- 9 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IASystemInfo.dll ActiveX नियंत्रण में स्टैक-आधारित बफर अतिप्रवाह (1) InterActual Player 2.60.12.0717, (2) Roxio CinePlayer 3.2, (3) WinDVD 7.0.27.172, और संभवतः अन्य उत्पादों में, दूरस्थ हमलावरों को लंबी ApplicationType संपत्ति के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 9 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।