CVE-2007-3040
Microsoft Agent (Windows 2000 SP4) में agentdpv.dll 2.0.0.3425 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को Agent (Agent.Control) ActiveX नियंत्रण के लिए एक क्राफ्टेड URL के माध्यम से मनमाना...
- प्रकाशित
- 12 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 11 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Agent (Windows 2000 SP4) में agentdpv.dll 2.0.0.3425 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को Agent (Agent.Control) ActiveX नियंत्रण के लिए एक क्राफ्टेड URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो Agent Service (agentsrv.exe) प्रक्रिया के भीतर ओवरफ्लो को ट्रिगर करता है, यह CVE-2007-1205 से भिन्न मुद्दा है।
स्रोत
1Yamata Li · windows · 11 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।