CVE-2007-0427
Microsoft Help Workshop 4.03.0002 में स्टैक-आधारित बफर ओवरफ्लो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को OPTIONS अनुभाग में लंबे HLP फ़ील्ड वाली सहायता परियोजना (.HPJ) फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 23 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Help Workshop 4.03.0002 में स्टैक-आधारित बफर ओवरफ्लो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को OPTIONS अनुभाग में लंबे HLP फ़ील्ड वाली सहायता परियोजना (.HPJ) फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2porkythepig · windows · 17 जन॰ 2007
porkythepig · windows · 19 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।