CVE-2008-0220
WebLaunch.WeblaunchCtl.1 (उर्फ CWebLaunchCtl) ActiveX नियंत्रण में, जो Gateway Weblaunch के weblaunch.ocx 1.0.0.1 में स्थित है, कई स्टैक-आधारित बफर अतिप्रवाह (stack-based buffer...
- प्रकाशित
- 10 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebLaunch.WeblaunchCtl.1 (उर्फ CWebLaunchCtl) ActiveX नियंत्रण में, जो Gateway Weblaunch के weblaunch.ocx 1.0.0.1 में स्थित है, कई स्टैक-आधारित बफर अतिप्रवाह (stack-based buffer overflows) दूरस्थ हमलावरों को DoWebLaunch विधि के (1) दूसरे या (2) चौथे तर्क में एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
2Elazar · windows · 8 जन॰ 2008
Elazar · windows · 25 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।