CVE-2014-9418
हुआवे eSpace डेस्कटॉप में V200R001C03 से पहले का eSpace मीटिंग ActiveX नियंत्रण (eSpaceStatusCtrl.dll) स्थानीय उपयोगकर्ताओं को अनिर्दिष्ट वैक्टरों के माध्यम से सेवा अस्वीकृति (मेमोरी ओवरफ्लो) उत्पन्न करने की अनुमति देता है।
- प्रकाशित
- 24 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 50.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हुआवे eSpace डेस्कटॉप में V200R001C03 से पहले का eSpace मीटिंग ActiveX नियंत्रण (eSpaceStatusCtrl.dll) स्थानीय उपयोगकर्ताओं को अनिर्दिष्ट वैक्टरों के माध्यम से सेवा अस्वीकृति (मेमोरी ओवरफ्लो) उत्पन्न करने की अनुमति देता है।
स्रोत
1- Huawei eSpace 1.1.11.103 - 'ContactsCtrl.dll' / 'eSpaceStatusCtrl.dll' ActiveX Heap Overflowएक्सप्लॉइट
LiquidWorm · windows · 20 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।