CVE-2010-1033
HP Operations Manager 7.5, 8.10, और 8.16 में एक निश्चित Tetradyne ActiveX नियंत्रण में कई स्टैक-आधारित बफर ओवरफ्लो, (1) LoadFile या (2) SaveFile विधि में एक लंबे स्ट्रिंग तर्क के माध्यम से दूरस्थ...
- प्रकाशित
- 21 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 20 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Operations Manager 7.5, 8.10, और 8.16 में एक निश्चित Tetradyne ActiveX नियंत्रण में कई स्टैक-आधारित बफर ओवरफ्लो, (1) LoadFile या (2) SaveFile विधि में एक लंबे स्ट्रिंग तर्क के माध्यम से दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति दे सकते हैं, जो srcvw32.dll और srcvw4.dll से संबंधित हैं।
स्रोत
1mr_me · windows · 20 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।