CVE-2007-4802
GlobalLink 2.7.0.8 में कई हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) glItemCom.dll में किसी निश्चित ActiveX नियंत्रण में SetInfo विधि के लिए एक लंबा आठवां तर्क, या (2) glitemflat.dll में किसी निश्चित...
- प्रकाशित
- 11 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GlobalLink 2.7.0.8 में कई हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) glItemCom.dll में किसी निश्चित ActiveX नियंत्रण में SetInfo विधि के लिए एक लंबा आठवां तर्क, या (2) glitemflat.dll में किसी निश्चित ActiveX नियंत्रण में SetClientInfo विधि के लिए एक लंबा दूसरा तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2void · windows · 5 सित॰ 2007
void · windows · 7 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।