CVE-2008-4729
Hummingbird.XWebHostCtrl.1 ActiveX नियंत्रण (hclxweb.dll) में Hummingbird Xweb ActiveX Control 13.0 और पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबी...
- प्रकाशित
- 23 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Hummingbird.XWebHostCtrl.1 ActiveX नियंत्रण (hclxweb.dll) में Hummingbird Xweb ActiveX Control 13.0 और पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबी PlainTextPassword प्रॉपर्टी के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: 13.0 में कोड निष्पादन संभव नहीं हो सकता है।
स्रोत
1Thomas Pollet · windows · 16 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।