CVE-2007-3605
EnjoySAP SAP GUI में FrontEnd\SapGui\kwedit.dll में kweditcontrol.kwedit.1 ActiveX नियंत्रण में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को PrepareToPostHTML फ़ंक्शन में लंबा तर्क पास करके मनमाना...
- प्रकाशित
- 6 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EnjoySAP SAP GUI में FrontEnd\SapGui\kwedit.dll में kweditcontrol.kwedit.1 ActiveX नियंत्रण में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को PrepareToPostHTML फ़ंक्शन में लंबा तर्क पास करके मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Mark Litchfield · windows · 5 जुल॰ 2007
Metasploit · windows · 15 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।