CVE-2007-3984
Zenturi ProgramChecker में sasatl.dll 1.5.0.531 के NixonMyPrograms वर्ग में स्थित एक निश्चित ActiveX नियंत्रण में बफर ओवरफ्लो दूरस्थ हमलावरों को Scan विधि में लंबा तर्क पारित करके मनमाना कोड निष्पादित करने...
- प्रकाशित
- 25 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zenturi ProgramChecker में sasatl.dll 1.5.0.531 के NixonMyPrograms वर्ग में स्थित एक निश्चित ActiveX नियंत्रण में बफर ओवरफ्लो दूरस्थ हमलावरों को Scan विधि में लंबा तर्क पारित करके मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह संभवतः CVE-2007-2987 से भिन्न समस्या है।
स्रोत
1shinnai · windows · 23 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।