CVE-2007-3282
Microsoft Office MSODataSourceControl ActiveX ऑब्जेक्ट में बफर ओवरफ़्लो दूरस्थ हमलावरों को DeleteRecordSourceIfUnused विधि में एक लंबा तर्क पास करके सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड...
- प्रकाशित
- 19 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office MSODataSourceControl ActiveX ऑब्जेक्ट में बफर ओवरफ़्लो दूरस्थ हमलावरों को DeleteRecordSourceIfUnused विधि में एक लंबा तर्क पास करके सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1YAG KOHHA · windows · 13 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।