CVE-2007-2216
Internet Explorer 5.01, 6 SP1 और 7 के लिए tblinf32.dll (उर्फ vstlbinf.dll) ActiveX नियंत्रण एक गलत IObjectsafety कार्यान्वयन का उपयोग करता है, जो दूरस्थ हमलावरों को HelpString प्रॉपर्टी का...
- प्रकाशित
- 14 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Internet Explorer 5.01, 6 SP1 और 7 के लिए tblinf32.dll (उर्फ vstlbinf.dll) ActiveX नियंत्रण एक गलत IObjectsafety कार्यान्वयन का उपयोग करता है, जो दूरस्थ हमलावरों को HelpString प्रॉपर्टी का अनुरोध करके मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें TypeLibInfoFromFile फ़ंक्शन के लिए एक क्राफ्टेड DLL फ़ाइल तर्क शामिल होता है, जो किसी अन्य DLL फ़ाइल में DLLGetDocumentation फ़ंक्शन को कॉल करने के लिए HelpStringDll प्रॉपर्टी को अधिलेखित कर देता है, जिसे "ActiveX Object Vulnerability" के रूप में जाना जाता है।
स्रोत
1Brett Moore · windows · 8 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।