CVE-2010-0679
Hyleos ChemView 1.9.5.1 में स्थित HyleosChemView.HLChemView ActiveX नियंत्रण (HyleosChemView.ocx) में कई स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को (1) SaveasMolFile और (2)...
- प्रकाशित
- 22 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 फ़र॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Hyleos ChemView 1.9.5.1 में स्थित HyleosChemView.HLChemView ActiveX नियंत्रण (HyleosChemView.ocx) में कई स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को (1) SaveasMolFile और (2) ReadMolFile विधियों के फ़ाइलनाम तर्क में बड़ी संख्या में व्हाइट-स्पेस वर्णों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2Dz_attacker · windows · 12 फ़र॰ 2010
Metasploit · windows · 27 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।