CVE-2007-2864
कई CA (पूर्व में Computer Associates) उत्पादों में content update 30.6 से पहले के एंटी-वायरस इंजन में स्टैक-आधारित बफर अतिप्रवाह दूरस्थ हमलावरों को .CAB फ़ाइल में coffFiles फ़ील्ड के एक बड़े अमान्य मान के माध्यम...
- प्रकाशित
- 6 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई CA (पूर्व में Computer Associates) उत्पादों में content update 30.6 से पहले के एंटी-वायरस इंजन में स्टैक-आधारित बफर अतिप्रवाह दूरस्थ हमलावरों को .CAB फ़ाइल में coffFiles फ़ील्ड के एक बड़े अमान्य मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 11 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।