CVE-2007-4816
Mps.dll में BaoFeng2 storm ActiveX कंट्रोल में कई बफर ओवरफ्लो दूरस्थ हमलावरों को अज्ञात प्रभाव डालने की अनुमति देते हैं, जो निम्नलिखित के माध्यम से होता है: एक लंबा (1) URL, (2) backImage, या (3) titleImage...
- प्रकाशित
- 11 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mps.dll में BaoFeng2 storm ActiveX कंट्रोल में कई बफर ओवरफ्लो दूरस्थ हमलावरों को अज्ञात प्रभाव डालने की अनुमति देते हैं, जो निम्नलिखित के माध्यम से होता है: एक लंबा (1) URL, (2) backImage, या (3) titleImage प्रॉपर्टी मान; (4) advancedOpen मेथड का एक लंबा पहला तर्क; (5) isDVDPath या (6) rawParse मेथड के लिए एक लंबा तर्क; या (7) PlayList में किसी item एलिमेंट में लंबी path विशेषता वाली .smpl फ़ाइल।
स्रोत
1ZhenHan.Liu · windows · 8 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।