CVE-2007-6654
Macrovision InstallShield Update Service Web Agent 5.1.100.47363 में एक निश्चित ActiveX नियंत्रण में बफर ओवरफ्लो दूरस्थ हमलावरों को DownloadAndExecute विधि में ProductCode तर्क (दूसरा...
- प्रकाशित
- 4 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Macrovision InstallShield Update Service Web Agent 5.1.100.47363 में एक निश्चित ActiveX नियंत्रण में बफर ओवरफ्लो दूरस्थ हमलावरों को DownloadAndExecute विधि में ProductCode तर्क (दूसरा तर्क) में एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो CVE-2007-0321, CVE-2007-2419 और CVE-2007-5660 से भिन्न भेद्यता है।
स्रोत
1Elazar · windows · 30 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।