CVE-2007-6593
l123sr.dll में Autonomy (पूर्व में Verity) KeyView SDK, जिसका उपयोग IBM Lotus Notes 5.x से 8.x द्वारा किया जाता है, में कई स्टैक-आधारित बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को Worksheet...
- प्रकाशित
- 28 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
l123sr.dll में Autonomy (पूर्व में Verity) KeyView SDK, जिसका उपयोग IBM Lotus Notes 5.x से 8.x द्वारा किया जाता है, में कई स्टैक-आधारित बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को Worksheet File (WKS) प्रारूप में Lotus 1-2-3 (.123) फ़ाइल में कुछ Types के लिए (1) Length और (2) Value फ़ील्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जैसा कि एक निर्मित SRANGE रिकॉर्ड वाली फ़ाइल द्वारा प्रदर्शित किया गया है, यह CVE-2007-5909 से भिन्न एक भेद्यता है।
स्रोत
1Sebastian · windows · 26 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।