CVE-2008-4255
Microsoft Visual Basic 6.0, Visual Studio .NET 2002 SP1 और 2003 SP1, Visual FoxPro 8.0 SP1 और 9.0 SP1 और SP2, तथा Office Project 2003 SP3 और 2007 Gold और SP1...
- प्रकाशित
- 10 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 12 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Visual Basic 6.0, Visual Studio .NET 2002 SP1 और 2003 SP1, Visual FoxPro 8.0 SP1 और 9.0 SP1 और SP2, तथा Office Project 2003 SP3 और 2007 Gold और SP1 में mscomct2.ocx (जिसे Windows Common ActiveX control या Microsoft Animation ActiveX control भी कहा जाता है) में हीप-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को विशेष रूप से तैयार स्ट्रीम लंबाई वाली AVI फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो "आवंटन त्रुटि" और मेमोरी भ्रष्टाचार ट्रिगर करता है, जिसे "Windows Common AVI Parsing Overflow Vulnerability" के रूप में जाना जाता है।
स्रोत
1Jerome Athias · windows · 12 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।