CVE-2007-6262
VideoLAN VLC 0.8.6 (0.8.6d से पहले) में axvlc.dll में स्थित एक निश्चित ActiveX नियंत्रण दूरस्थ हमलावरों को (1) addTarget, (2) getVariable, या (3) setVariable फ़ंक्शन को दिए गए विशेष रूप से...
- प्रकाशित
- 6 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VideoLAN VLC 0.8.6 (0.8.6d से पहले) में axvlc.dll में स्थित एक निश्चित ActiveX नियंत्रण दूरस्थ हमलावरों को (1) addTarget, (2) getVariable, या (3) setVariable फ़ंक्शन को दिए गए विशेष रूप से तैयार तर्कों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो एक "bad initialized pointer" के परिणामस्वरूप होता है, जिसे "recursive plugin release vulnerability" के रूप में भी जाना जाता है।
स्रोत
1Ricardo Narvaja · windows · 4 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।