CVE-2007-6530
Persits Software XUpload 2.1.0.1 के XUpload.ocx ActiveX नियंत्रण में बफर ओवरफ़्लो, और संभवतः 3.0 से पहले के अन्य संस्करणों में, जैसा कि HP Mercury LoadRunner और Groove Virtual Office...
- प्रकाशित
- 27 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Persits Software XUpload 2.1.0.1 के XUpload.ocx ActiveX नियंत्रण में बफर ओवरफ़्लो, और संभवतः 3.0 से पहले के अन्य संस्करणों में, जैसा कि HP Mercury LoadRunner और Groove Virtual Office द्वारा उपयोग किया जाता है, दूरस्थ हमलावरों को AddFolder फ़ंक्शन में पास किए गए एक लंबे तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Elazar · windows · 28 दिस॰ 2007
Metasploit · windows · 9 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।