CVE-2007-4336
लाइव पिक्चर कॉर्पोरेशन के DXSurface.LivePicture.FlashPix.1 (DirectTransform FlashPix) ActiveX नियंत्रण में, जो DXTLIPI.DLL 6.0.2.827 में शामिल है और Microsoft DirectX Media 6.0...
- प्रकाशित
- 14 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लाइव पिक्चर कॉर्पोरेशन के DXSurface.LivePicture.FlashPix.1 (DirectTransform FlashPix) ActiveX नियंत्रण में, जो DXTLIPI.DLL 6.0.2.827 में शामिल है और Microsoft DirectX Media 6.0 SDK के साथ पैकेज्ड है, बफर ओवरफ्लो दूरस्थ हमलावरों को एक लंबे SourceUrl प्रॉपर्टी मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1h07 · windows · 10 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।