CVE-2007-2222
Microsoft Internet Explorer 5.01, 6, और 7 द्वारा उपयोग किए जाने वाले (1) ActiveListen (Xlisten.dll) और (2) ActiveVoice (Xvoice.dll) स्पीच नियंत्रणों में एकाधिक बफ़र ओवरफ़्लो, दूरस्थ हमलावरों...
- प्रकाशित
- 12 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 13 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 5.01, 6, और 7 द्वारा उपयोग किए जाने वाले (1) ActiveListen (Xlisten.dll) और (2) ActiveVoice (Xvoice.dll) स्पीच नियंत्रणों में एकाधिक बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को एक क्राफ्टेड ActiveX ऑब्जेक्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो मेमोरी भ्रष्टाचार को ट्रिगर करता है, जैसा कि ACTIVEVOICEPROJECTLib.DirectSS में FindEngine फ़ंक्शन के ModeName पैरामीटर के माध्यम से प्रदर्शित किया गया है।
स्रोत
2- Microsoft Speech API ActiveX Control (Windows 2000 SP4) - Remote Buffer Overflow (MS07-033)एक्सप्लॉइट
rgod · windows · 13 जून 2007
rgod · windows · 13 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।