CVE-2007-6228
Yahoo! Toolbar 1.4.1 में yt.ythelper.2 ActiveX नियंत्रण में Helper वर्ग में स्टैक-आधारित बफर अतिप्रवाह दूरस्थ हमलावरों को c विधि के लंबे तर्क के माध्यम से सेवा अस्वीकार (ब्राउज़र क्रैश) उत्पन्न करने की अनुमति देता है।
- प्रकाशित
- 4 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yahoo! Toolbar 1.4.1 में yt.ythelper.2 ActiveX नियंत्रण में Helper वर्ग में स्टैक-आधारित बफर अतिप्रवाह दूरस्थ हमलावरों को c विधि के लंबे तर्क के माध्यम से सेवा अस्वीकार (ब्राउज़र क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
1- Yahoo! Toolbar 1.4.1 Helper - Class ActiveX Control Remote Buffer Overflow (Denial of Service) (PoC)एक्सप्लॉइट
Elazar Broad · windows · 29 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।