CVE-2007-3955
LinkedIn टूलबार 3.0.2.1098 में LinkedInIEToolbar.dll के IEToolbar.IEContextMenu.1 ActiveX नियंत्रण में बफर ओवरफ्लो दूरस्थ हमलावरों को search विधि में दिए गए एक लंबे दूसरे तर्क (varBrowser...
- प्रकाशित
- 24 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LinkedIn टूलबार 3.0.2.1098 में LinkedInIEToolbar.dll के IEToolbar.IEContextMenu.1 ActiveX नियंत्रण में बफर ओवरफ्लो दूरस्थ हमलावरों को search विधि में दिए गए एक लंबे दूसरे तर्क (varBrowser तर्क) के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Jared DeMott · windows · 24 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।