CVE-2007-6387
awApi4.AnswerWorks.1 ActiveX नियंत्रण में, awApi4.dll 4.0.0.42 में, एकाधिक स्टैक-आधारित बफर ओवरफ्लो, जिनका उपयोग Vantage Linguistics AnswerWorks, और Intuit Clearly Bookkeeping,...
- प्रकाशित
- 15 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
awApi4.AnswerWorks.1 ActiveX नियंत्रण में, awApi4.dll 4.0.0.42 में, एकाधिक स्टैक-आधारित बफर ओवरफ्लो, जिनका उपयोग Vantage Linguistics AnswerWorks, और Intuit Clearly Bookkeeping, ProSeries, QuickBooks, Quicken, QuickTax, और TurboTax द्वारा किया जाता है, दूरस्थ हमलावरों को (1) GetHistory, (2) GetSeedQuery, (3) SetSeedQuery, और संभवतः अन्य विधियों के लंबे तर्कों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1Elazar · windows · 31 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।