CVE-2007-2938
Ademco ATNBaseLoader100 मॉड्यूल (ATNBaseLoader100.dll) 5.4.0.6 में BaseRunner ActiveX नियंत्रण में बफर ओवरफ्लो, जब Internet Explorer 6 का उपयोग किया जाता है, दूरस्थ आक्रमणकारियों को (1)...
- प्रकाशित
- 31 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ademco ATNBaseLoader100 मॉड्यूल (ATNBaseLoader100.dll) 5.4.0.6 में BaseRunner ActiveX नियंत्रण में बफर ओवरफ्लो, जब Internet Explorer 6 का उपयोग किया जाता है, दूरस्थ आक्रमणकारियों को (1) Send485CMD विधि को एक लंबा तर्क भेजकर, और संभवतः (2) SetLoginID, (3) AddSite, (4) SetScreen, तथा (5) SetVideoServer विधियों के माध्यम से, मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- Microsoft Internet Explorer 6 / Ademco co. ltd. ATNBaseLoader100 Module - Remote Buffer Overflowएक्सप्लॉइट
rgod · windows · 26 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।