CVE-2007-3488
Sony Network Camera SNC-RZ25N के 1.30 से पहले के संस्करणों; SNC-P1 और SNC-P5 के 1.29 से पहले; SNC-CS10 और SNC-CS11 के 1.06 से पहले; SNC-DF40N और SNC-DF70N के 1.18 से पहले;...
- प्रकाशित
- 29 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sony Network Camera SNC-RZ25N के 1.30 से पहले के संस्करणों; SNC-P1 और SNC-P5 के 1.29 से पहले; SNC-CS10 और SNC-CS11 के 1.06 से पहले; SNC-DF40N और SNC-DF70N के 1.18 से पहले; SNC-RZ50N और SNC-CS50N के 2.22 से पहले; SNC-DF85N, SNC-DF80N और SNC-DF50N के 1.12 से पहले; तथा SNC-RX570N/W, SNC-RX570N/B, SNC-RX550N/W, SNC-RX550N/B, SNC-RX530N/W और SNC-RX530N/B के 3.00 और 2.31 से पहले के 2.x संस्करणों में viewer ActiveX नियंत्रण में heap-आधारित बफ़र अतिप्रवाह मौजूद है; यह दूरस्थ हमलावरों को PrmSetNetworkParam विधि के लंबे पहले तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1str0ke · windows · 27 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।