CVE-2007-4776
Microsoft Visual Basic 6.0 और Enterprise Edition 6.0 SP6 में बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को लंबी Reference पंक्ति वाली Visual Basic प्रोजेक्ट (vbp) फ़ाइल के माध्यम से मनमाना...
- प्रकाशित
- 10 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Visual Basic 6.0 और Enterprise Edition 6.0 SP6 में बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को लंबी Reference पंक्ति वाली Visual Basic प्रोजेक्ट (vbp) फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो VBP_Open और OLE से संबंधित है। नोट: ऐसे सीमित उपयोग परिदृश्य हैं जिनमें यह एक भेद्यता होगी।
स्रोत
3Koshi · windows · 4 सित॰ 2007
shinnai · windows · 19 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।