CVE-2007-4474
IBM Lotus Domino Web Access ActiveX नियंत्रण में, जैसा कि inotes6.dll, inotes6w.dll, dwa7.dll और dwa7w.dll द्वारा प्रदान किया गया है, एकाधिक स्टैक-आधारित बफ़र ओवरफ़्लो Domino 6.x और 7.x में...
- प्रकाशित
- 27 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 30 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Lotus Domino Web Access ActiveX नियंत्रण में, जैसा कि inotes6.dll, inotes6w.dll, dwa7.dll और dwa7w.dll द्वारा प्रदान किया गया है, एकाधिक स्टैक-आधारित बफ़र ओवरफ़्लो Domino 6.x और 7.x में दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देते हैं, जैसा कि dwa7w.dll 7.0.34.1 में dwa7.dwa7.1 नियंत्रण के Upload Module में InstallBrowserHelperDll फ़ंक्शन को कॉल करते समय एक लंबे General_ServerName प्रॉपर्टी मान से उत्पन्न ओवरफ़्लो द्वारा प्रदर्शित किया गया है।
स्रोत
4Elazar · windows · 30 दिस॰ 2007
Elazar · windows · 30 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।