CVE-2007-2223
Microsoft XML Core Services (MSXML) 3.0 से 6.0 तक, (1) TextNode या (2) XMLDOM ऑब्जेक्ट पर substringData विधि के माध्यम से दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है, जिससे एक...
- प्रकाशित
- 14 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 14 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft XML Core Services (MSXML) 3.0 से 6.0 तक, (1) TextNode या (2) XMLDOM ऑब्जेक्ट पर substringData विधि के माध्यम से दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है, जिससे एक integer overflow उत्पन्न होता है जो buffer overflow की ओर ले जाता है।
स्रोत
1anonymous · windows · 14 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।