CVE-2007-0827
अलीबाबा अलीपे पीटीए मॉड्यूल ActiveX नियंत्रण (PTA.DLL) दूरस्थ हमलावरों को एक JavaScript फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है जो Remove विधि को अमान्य index तर्क के साथ आमंत्रित करता है, जिसका...
- प्रकाशित
- 7 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अलीबाबा अलीपे पीटीए मॉड्यूल ActiveX नियंत्रण (PTA.DLL) दूरस्थ हमलावरों को एक JavaScript फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है जो Remove विधि को अमान्य index तर्क के साथ आमंत्रित करता है, जिसका उपयोग फ़ंक्शन कॉल के लिए ऑफसेट के रूप में किया जाता है।
स्रोत
1cocoruder · windows · 6 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।