CVE-2008-2910
DXTTextOutEffect ActiveX नियंत्रण (जिसे Text-Effect DXT फ़िल्टर के रूप में भी जाना जाता है) में बफर ओवरफ्लो, जो TextOut.dll 6.0.18.1 और mvtextout.dll में वितरित है, muvee autoProducer 6.0...
- प्रकाशित
- 30 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DXTTextOutEffect ActiveX नियंत्रण (जिसे Text-Effect DXT फ़िल्टर के रूप में भी जाना जाता है) में बफर ओवरफ्लो, जो TextOut.dll 6.0.18.1 और mvtextout.dll में वितरित है, muvee autoProducer 6.0 और 6.1 में, दूरस्थ हमलावरों को लंबे FontSetting गुण मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Nine:Situations:Group · windows · 12 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।