CVE-2008-3704
Microsoft Visual Studio 6.0, Visual Basic 6.0, Visual Studio .NET 2002 SP1 और 2003 SP1, तथा Visual FoxPro 8.0 SP1 और 9.0 SP1 और SP2 में Msmask32.ocx 6.0.81.69...
- प्रकाशित
- 18 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Visual Studio 6.0, Visual Basic 6.0, Visual Studio .NET 2002 SP1 और 2003 SP1, तथा Visual FoxPro 8.0 SP1 और 9.0 SP1 और SP2 में Msmask32.ocx 6.0.81.69 (और संभवतः 6.0.84.18 से पहले के अन्य संस्करणों) में स्थित MaskedEdit ActiveX नियंत्रण में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे Mask पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। यह "सीमा जाँच के साथ गुण मानों को मान्य न करने" से संबंधित है, जैसा कि अगस्त 2008 में वास्तविक दुनिया में शोषण किया गया था, जिसे "Masked Edit Control Memory Corruption Vulnerability" के रूप में जाना जाता है।
स्रोत
3Symantec · windows · 14 अग॰ 2008
Koshi · windows · 26 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।