CVE-2007-2856
Dart Communications PowerTCP ZIP Compression ActiveX नियंत्रण में DartZip.dll 1.8.5.3 के अंतर्गत बफर ओवरफ्लो, जब Internet Explorer 6 का उपयोग किया जाता है, उपयोगकर्ता-सहायता प्राप्त दूरस्थ...
- प्रकाशित
- 24 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dart Communications PowerTCP ZIP Compression ActiveX नियंत्रण में DartZip.dll 1.8.5.3 के अंतर्गत बफर ओवरफ्लो, जब Internet Explorer 6 का उपयोग किया जाता है, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को QuickZip फ़ंक्शन के पहले लंबे तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो CVE-2007-2855 से संबंधित एक मुद्दा है।
स्रोत
2rgod · windows · 24 मई 2007
rgod · windows · 25 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।