CVE-2007-5660
MacroVision FLEXnet Connect और InstallShield 2008 में isusweb.dll के 6.0.100.65101 से पहले संस्करण में स्थित Update Service ActiveX नियंत्रण में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अनिर्दिष्ट...
- प्रकाशित
- 2 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MacroVision FLEXnet Connect और InstallShield 2008 में isusweb.dll के 6.0.100.65101 से पहले संस्करण में स्थित Update Service ActiveX नियंत्रण में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अनिर्दिष्ट "असुरक्षित विधि" के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसमें संभवतः बफर ओवरफ्लो शामिल है।
स्रोत
2Metasploit · windows · 9 मई 2010
Metasploit · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।