CVE-2007-4916
Microsoft Foundation Class (MFC) Library 8.0 में स्थित (1) MFC42.dll, (2) MFC42u.dll, (3) MFC71.dll, और (4) MFC71u.dll में FileFind::FindFile विधि में हीप-आधारित बफर...
- प्रकाशित
- 17 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Foundation Class (MFC) Library 8.0 में स्थित (1) MFC42.dll, (2) MFC42u.dll, (3) MFC71.dll, और (4) MFC71u.dll में FileFind::FindFile विधि में हीप-आधारित बफर ओवरफ्लो, जिसका उपयोग Hewlett-Packard (HP) All-in-One और Photo & Imaging Gallery 1.1 तथा संभवतः अन्य उत्पादों में hpqutil.dll 2.0.0.138 में ListFiles विधि द्वारा किया जाता है, संदर्भ-निर्भर हमलावरों को लंबे पहले तर्क के माध्यम से सेवा अस्वीकार (क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2GOODFELLAS · windows · 14 सित॰ 2007
Jonathan Sarba · windows · 14 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।