CVE-2007-4474
Sono presenti molteplici buffer overflow basati su stack nel controllo ActiveX di IBM Lotus Domino Web Access, fornito da inotes6.dll, inotes6w.dll,...
- Pubblicato
- 27 dic 2007
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- certcc
- Evidenza osservata
- 30 dic 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Sono presenti molteplici buffer overflow basati su stack nel controllo ActiveX di IBM Lotus Domino Web Access, fornito da inotes6.dll, inotes6w.dll, dwa7.dll e dwa7w.dll, in Domino 6.x e 7.x, che consentono a un utente malintenzionato remoto di eseguire codice arbitrario, come dimostrato da un overflow causato da un valore lungo della proprietà General_ServerName quando si chiama la funzione InstallBrowserHelperDll nel modulo Upload nel controllo dwa7.dwa7.1 in dwa7w.dll 7.0.34.1.
Fonti
4Elazar · windows · 30 dic 2007
Elazar · windows · 30 dic 2007
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.