CVE-2007-5107
askBar.dll में AskJeevesToolBar.SettingsPlugin.1 ActiveX नियंत्रण में स्टैक-आधारित बफर ओवरफ्लो, IAC Search & Media ask.com के Ask Toolbar 4.0.2.53 और पहले के संस्करणों में, दूरस्थ हमलावरों...
- प्रकाशित
- 26 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
askBar.dll में AskJeevesToolBar.SettingsPlugin.1 ActiveX नियंत्रण में स्टैक-आधारित बफर ओवरफ्लो, IAC Search & Media ask.com के Ask Toolbar 4.0.2.53 और पहले के संस्करणों में, दूरस्थ हमलावरों को लंबे ShortFormat प्रॉपर्टी मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं। नोट: शोधकर्ता का दावा है कि यह CVE-2007-5108 के समान है, लेकिन CVE-2007-5108 के बारे में निश्चित होने के लिए पर्याप्त विवरण नहीं है।
स्रोत
2Joey Mengele · windows · 24 सित॰ 2007
Metasploit · windows · 9 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।