CVE-2007-0444
सिट्रिक्स प्रेजेंटेशन सर्वर 4.0, मेटाफ्रेम प्रेजेंटेशन सर्वर 3.0, और मेटाफ्रेम XP 1.0 की प्रिंट प्रोवाइडर लाइब्रेरी (cpprov.dll) में स्टैक-आधारित बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं और दूरस्थ हमलावरों को (1) EnumPrintersW और (2)...
- प्रकाशित
- 24 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिट्रिक्स प्रेजेंटेशन सर्वर 4.0, मेटाफ्रेम प्रेजेंटेशन सर्वर 3.0, और मेटाफ्रेम XP 1.0 की प्रिंट प्रोवाइडर लाइब्रेरी (cpprov.dll) में स्टैक-आधारित बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं और दूरस्थ हमलावरों को (1) EnumPrintersW और (2) OpenPrinter फ़ंक्शनों में लंबे तर्कों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Andres Tarasco · windows · 26 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।