CVE-2007-0024
Un overflow di interi nell'implementazione del Vector Markup Language (VML) (vgx.dll) in Microsoft Internet Explorer 5.01, 6 e 7 su Windows 2000 SP4, XP...
- Pubblicato
- 9 gen 2007
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 16 gen 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un overflow di interi nell'implementazione del Vector Markup Language (VML) (vgx.dll) in Microsoft Internet Explorer 5.01, 6 e 7 su Windows 2000 SP4, XP SP2, Server 2003 e Server 2003 SP1 consente ad attaccanti remoti di eseguire codice arbitrario tramite una pagina web appositamente predisposta che contiene proprietà intere non specificate che causano un'allocazione di memoria insufficiente e innescano un buffer overflow, nota come "VML Buffer Overrun Vulnerability."
Fonti
2LifeAsaGeek · windows · 16 gen 2007
pang0 · windows · 17 gen 2007
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.