CVE-2007-5722
GLChat.ocx 2.5.1.32 में एक निश्चित ActiveX नियंत्रण में स्टैक-आधारित बफर ओवरफ़्लो, जो GlobalLink 2.7.0.8 में मौजूद है और Ourgame GLWorld तथा संभवतः अन्य उत्पादों में उपयोग किया जाता है, दूरस्थ हमलावरों को...
- प्रकाशित
- 30 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GLChat.ocx 2.5.1.32 में एक निश्चित ActiveX नियंत्रण में स्टैक-आधारित बफर ओवरफ़्लो, जो GlobalLink 2.7.0.8 में मौजूद है और Ourgame GLWorld तथा संभवतः अन्य उत्पादों में उपयोग किया जाता है, दूरस्थ हमलावरों को ConnectAndEnterRoom विधि में लंबे पहले तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें संभवतः GLCHAT.GLChatCtrl.1 नियंत्रण शामिल है, जैसा कि मूल रूप से अक्टूबर 2007 में वास्तविक दुनिया में शोषित किया गया था। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं। नोट: इसे मूल रूप से कुछ स्रोतों द्वारा हीप-आधारित समस्या के रूप में रिपोर्ट किया गया था।
स्रोत
1anonymous · windows · 29 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।