CVE-2007-3071
eSellerate SDK में eSellerateControl365.dll 3.6.5.0 के एक निश्चित ActiveX नियंत्रण में GetWebStoreURL फ़ंक्शन में बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक लंबे पहले तर्क के माध्यम से...
- प्रकाशित
- 6 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eSellerate SDK में eSellerateControl365.dll 3.6.5.0 के एक निश्चित ActiveX नियंत्रण में GetWebStoreURL फ़ंक्शन में बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक लंबे पहले तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2shinnai · windows · 4 जून 2007
metacom · windows · 19 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।