CVE-2007-1403
मैक्रोमीडिया शॉकवेव में SwDir.dll 10.1.4.20 के एक ActiveX नियंत्रण में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे (1) BGCOLOR, (2) SRC, (3) AutoStart, (4) Sound, (5) DrawLogo, या (6)...
- प्रकाशित
- 10 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मैक्रोमीडिया शॉकवेव में SwDir.dll 10.1.4.20 के एक ActiveX नियंत्रण में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे (1) BGCOLOR, (2) SRC, (3) AutoStart, (4) Sound, (5) DrawLogo, या (6) DrawProgress गुण मान के माध्यम से सेवा से वंचित (Internet Explorer 7 क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो CVE-2006-6885 से भिन्न वैक्टर हैं।
स्रोत
1shinnai · windows · 7 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।