CVE-2007-6016
Symantec Backup Exec for Windows Server (BEWS) 11d 11.0.6235 और 11.0.7170, तथा 12.0 12.0.1364 के Media Server में शेड्यूलर घटक के pvcalendar.ocx में...
- प्रकाशित
- 29 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- flexera
- साक्ष्य देखे गए
- 29 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Backup Exec for Windows Server (BEWS) 11d 11.0.6235 और 11.0.7170, तथा 12.0 12.0.1364 के Media Server में शेड्यूलर घटक के pvcalendar.ocx में PVATLCalendar.PVCalendar.1 ActiveX नियंत्रण में कई स्टैक-आधारित बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को Save विधि निष्पादित करते समय लंबे (1) _DOWText0, (2) _DOWText1, (3) _DOWText2, (4) _DOWText3, (5) _DOWText4, (6) _DOWText5, (7) _DOWText6, (8) _MonthText0, (9) _MonthText1, (10) _MonthText2, (11) _MonthText3, (12) _MonthText4, (13) _MonthText5, (14) _MonthText6, (15) _MonthText7, (16) _MonthText8, (17) _MonthText9, (18) _MonthText10, या (19) _MonthText11 गुण मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं। नोट: विक्रेता कहता है "प्रमाणित उपयोगकर्ता की भागीदारी आवश्यक है," लेकिन इस नियंत्रण को लोड करने वाले क्लाइंट मशीन पर हमला करने के लिए प्रमाणीकरण की आवश्यकता नहीं है।
स्रोत
2Elazar · windows · 29 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।