CVE-2008-3480
Anzio Web Print Object (WePO) ActiveX नियंत्रण 3.2.19 और 3.2.24 में स्टैक-आधारित बफर अतिप्रवाह, जैसा कि Anzio Print Wizard में उपयोग किया जाता है, दूरस्थ हमलावरों को एक लंबे mainurl पैरामीटर के...
- प्रकाशित
- 29 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Anzio Web Print Object (WePO) ActiveX नियंत्रण 3.2.19 और 3.2.24 में स्टैक-आधारित बफर अतिप्रवाह, जैसा कि Anzio Print Wizard में उपयोग किया जाता है, दूरस्थ हमलावरों को एक लंबे mainurl पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Core Security · windows · 20 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।