CVE-2008-0659
Aurigma Image Uploader ActiveX नियंत्रण (ImageUploader4.ocx) 4.5.70 और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो, जैसा कि MySpace MySpaceUploader.ocx 1.0.0.4 में उपयोग किया गया...
- प्रकाशित
- 8 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Aurigma Image Uploader ActiveX नियंत्रण (ImageUploader4.ocx) 4.5.70 और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो, जैसा कि MySpace MySpaceUploader.ocx 1.0.0.4 में उपयोग किया गया है, दूरस्थ हमलावरों को लंबी Action प्रॉपर्टी के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Elazar · windows · 31 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।