CVE-2007-4475
EAI WebViewer3D ActiveX नियंत्रण (webviewer3d.dll) में स्टैक-आधारित बफर ओवरफ्लो, SAP AG SAPgui 7.10 पैच लेवल 9 से पहले के संस्करणों में, दूरस्थ हमलावरों को SaveViewToSessionFile विधि में एक लंबा...
- प्रकाशित
- 1 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 31 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EAI WebViewer3D ActiveX नियंत्रण (webviewer3d.dll) में स्टैक-आधारित बफर ओवरफ्लो, SAP AG SAPgui 7.10 पैच लेवल 9 से पहले के संस्करणों में, दूरस्थ हमलावरों को SaveViewToSessionFile विधि में एक लंबा तर्क भेजकर मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Metasploit · windows · 9 मई 2010
Digital Security Research Group · windows · 31 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।