CVE-2016-5228
Micro Focus Rumba 9.x (9.3 HF 11997 से पहले) और 9.4.x (9.4 HF 12815 से पहले) में WdMacCtl.ocx के ObjectXMacro.ObjectXMacro में PlayMacro फ़ंक्शन में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ...
- प्रकाशित
- 3 जुल॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 31 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Micro Focus Rumba 9.x (9.3 HF 11997 से पहले) और 9.4.x (9.4 HF 12815 से पहले) में WdMacCtl.ocx के ObjectXMacro.ObjectXMacro में PlayMacro फ़ंक्शन में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को एक लंबे MacroName तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: कुछ संदर्भ CVE-2016-5226 का उल्लेख करते हैं, लेकिन यह किसी भी Rumba भेद्यता के लिए सही ID नहीं है।
स्रोत
1Umit Aksu · windows · 31 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।