CVE-2007-6026
Microsoft msjet40.dll 4.0.8618.0 (जिसे Microsoft Jet Engine भी कहा जाता है) में स्टैक-आधारित बफर ओवरफ्लो, जैसा कि Microsoft Office 2003 SP3 में Access 2003 द्वारा उपयोग किया जाता है,...
- प्रकाशित
- 20 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft msjet40.dll 4.0.8618.0 (जिसे Microsoft Jet Engine भी कहा जाता है) में स्टैक-आधारित बफर ओवरफ्लो, जैसा कि Microsoft Office 2003 SP3 में Access 2003 द्वारा उपयोग किया जाता है, उपयोगकर्ता-सहायता प्राप्त हमलावरों को एक विशेष रूप से तैयार की गई MDB फ़ाइल डेटाबेस फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें संशोधित कॉलम काउंट के साथ एक कॉलम संरचना होती है। नोट: यह CVE-2005-0944 के समान मुद्दा हो सकता है।
स्रोत
1cocoruder · windows · 16 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।