CVE-2007-2820
KSign KSignSWAT ActiveX नियंत्रण (AxKSignSWAT.dll) 2.0.3.3 में एकाधिक स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) SWAT_Init, (2) SWAT_InitEx, (3) SWAT_InitEx2, (4)...
- प्रकाशित
- 22 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KSign KSignSWAT ActiveX नियंत्रण (AxKSignSWAT.dll) 2.0.3.3 में एकाधिक स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) SWAT_Init, (2) SWAT_InitEx, (3) SWAT_InitEx2, (4) SWAT_InitEx3 और (5) SWAT_Login फ़ंक्शनों को दिए गए लंबे तर्कों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1KIM Kee-hong · windows · 22 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।