CVE-2007-4790
कुछ ActiveX नियंत्रणों में स्टैक-आधारित बफ़र ओवरफ़्लो, (1) FPOLE.OCX 6.0.8450.0 और (2) Foxtlib.ocx में, जैसा कि Microsoft Visual FoxPro 6.0 fpole 1.0 Type Library में उपयोग किया जाता है;...
- प्रकाशित
- 10 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ ActiveX नियंत्रणों में स्टैक-आधारित बफ़र ओवरफ़्लो, (1) FPOLE.OCX 6.0.8450.0 और (2) Foxtlib.ocx में, जैसा कि Microsoft Visual FoxPro 6.0 fpole 1.0 Type Library में उपयोग किया जाता है; और Internet Explorer 5.01, 6 SP1 और SP2, और 7 में; दूरस्थ हमलावरों को FoxDoCmd फ़ंक्शन को दिए गए लंबे पहले तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1shinnai · windows · 6 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।