CVE-2007-5607
HPISDataManagerLib.Datamgr ActiveX नियंत्रण में स्थित HPISDataManager.dll के RegistryString फ़ंक्शन में बफ़र ओवरफ़्लो, HP Instant Support के 1.0.0.24 से पहले के संस्करणों में, दूरस्थ हमलावरों को...
- प्रकाशित
- 4 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 4 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HPISDataManagerLib.Datamgr ActiveX नियंत्रण में स्थित HPISDataManager.dll के RegistryString फ़ंक्शन में बफ़र ओवरफ़्लो, HP Instant Support के 1.0.0.24 से पहले के संस्करणों में, दूरस्थ हमलावरों को लंबे पहले तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। यह CVE-2007-5604, CVE-2007-5605 और CVE-2007-5606 से भिन्न एक भेद्यता है।
स्रोत
1Dennis Rand · windows · 4 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।