CVE-2007-2744
PrecisionID_Barcode.dll में PrecisionID Barcode 1.9 ActiveX नियंत्रण में स्टैक-आधारित बफर अतिप्रवाह दूरस्थ हमलावरों को SaveBarCode विधि के लंबे तर्क के माध्यम से सेवा से वंचित करने (Internet...
- प्रकाशित
- 17 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PrecisionID_Barcode.dll में PrecisionID Barcode 1.9 ActiveX नियंत्रण में स्टैक-आधारित बफर अतिप्रवाह दूरस्थ हमलावरों को SaveBarCode विधि के लंबे तर्क के माध्यम से सेवा से वंचित करने (Internet Explorer 6 क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह मुद्दा CVE-2007-2657 के साथ ओवरलैप हो सकता है।
स्रोत
1shinnai · windows · 16 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।