CVE-2007-5604
HPISDataManager.dll में HPISDataManagerLib.Datamgr ActiveX नियंत्रण के ExtractCab फ़ंक्शन में बफ़र ओवरफ़्लो, HP Instant Support के 1.0.0.24 से पहले के संस्करणों में, दूरस्थ हमलावरों को लंबे पहले...
- प्रकाशित
- 4 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 3 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HPISDataManager.dll में HPISDataManagerLib.Datamgr ActiveX नियंत्रण के ExtractCab फ़ंक्शन में बफ़र ओवरफ़्लो, HP Instant Support के 1.0.0.24 से पहले के संस्करणों में, दूरस्थ हमलावरों को लंबे पहले तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो CVE-2007-5605, CVE-2007-5606 और CVE-2007-5607 से भिन्न भेद्यता है।
स्रोत
1- HP Instant Support 1.0.22 - 'HPISDataManager.dll ExtractCab' ActiveX Control Buffer Overflowएक्सप्लॉइट
Dennis Rand · windows · 3 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।