CVE-2008-0477
Move Networks Upgrade Manager में QMPUpgrade.dll 1.0.0.1 में स्थित QMPUpgrade.Upgrade.1 ActiveX नियंत्रण में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को Upgrade विधि को दिए गए लंबे पहले तर्क के...
- प्रकाशित
- 29 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Move Networks Upgrade Manager में QMPUpgrade.dll 1.0.0.1 में स्थित QMPUpgrade.Upgrade.1 ActiveX नियंत्रण में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को Upgrade विधि को दिए गए लंबे पहले तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Elazar · windows · 24 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।