CVE-2008-3430
Eyeball MessengerSDK में CoVideoWindow.ocx ActiveX नियंत्रण 5.0.907.1 में बफर ओवरफ्लो, जिसका उपयोग SiOL Komunikator 1.3 जैसे उत्पादों में किया जाता है, दूरस्थ हमलावरों को BGColor विधि को प्रदान किए...
- प्रकाशित
- 31 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eyeball MessengerSDK में CoVideoWindow.ocx ActiveX नियंत्रण 5.0.907.1 में बफर ओवरफ्लो, जिसका उपयोग SiOL Komunikator 1.3 जैसे उत्पादों में किया जाता है, दूरस्थ हमलावरों को BGColor विधि को प्रदान किए गए एक बड़े तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह केवल इंटरनेट एक्सप्लोरर की कुछ असुरक्षित कॉन्फ़िगरेशन में ही कमजोरी हो सकती है।
स्रोत
1Edi Strosar · windows · 29 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।