CVE-2008-6447
QuikSoft EasyMail MailStore ActiveX नियंत्रण में emmailstore.dll 6.5.0.3 में बफर ओवरफ्लो दूरस्थ हमलावरों को CreateStore विधि के लंबे पहले तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 9 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QuikSoft EasyMail MailStore ActiveX नियंत्रण में emmailstore.dll 6.5.0.3 में बफर ओवरफ्लो दूरस्थ हमलावरों को CreateStore विधि के लंबे पहले तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2e.wiZz! · windows · 9 दिस॰ 2008
Francis Provencher · windows · 15 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।