CVE-2013-7246
DaumGame ActiveX प्लगइन 1.1.0.4 और 1.1.0.5 में एक ActiveX नियंत्रण के IconCreate मेथड में बफर ओवरफ्लो दूरस्थ हमलावरों को एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि जनवरी...
- प्रकाशित
- 30 जन॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जन॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DaumGame ActiveX प्लगइन 1.1.0.4 और 1.1.0.5 में एक ActiveX नियंत्रण के IconCreate मेथड में बफर ओवरफ्लो दूरस्थ हमलावरों को एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि जनवरी 2014 में वास्तविक दुनिया में शोषण किया गया था।
स्रोत
1Trustwave's SpiderLabs · windows · 24 जन॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।