CVE-2007-6028
ComponentOne FlexGrid 7.1 Light में VSFlexGrid.VSFlexGridL ActiveX नियंत्रण में कई स्टैक-आधारित बफर ओवरफ्लो (stack-based buffer overflows) दूरस्थ हमलावरों को (1) Text, (2)...
- प्रकाशित
- 20 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ComponentOne FlexGrid 7.1 Light में VSFlexGrid.VSFlexGridL ActiveX नियंत्रण में कई स्टैक-आधारित बफर ओवरफ्लो (stack-based buffer overflows) दूरस्थ हमलावरों को (1) Text, (2) EditSelText, (3) EditText और (4) CellFontName गुण मानों में लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (denial of service) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Elazar Broad · windows · 15 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।