CVE-2007-5348
Overflow di interi in GDI+ in Microsoft Internet Explorer 6 SP1, Windows XP SP2 e SP3, Server 2003 SP1 e SP2, Vista Gold e SP1, Server 2008, Office XP SP3,...
- Pubblicato
- 10 set 2008
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 28 set 2008
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Overflow di interi in GDI+ in Microsoft Internet Explorer 6 SP1, Windows XP SP2 e SP3, Server 2003 SP1 e SP2, Vista Gold e SP1, Server 2008, Office XP SP3, Office 2003 SP2 e SP3, 2007 Microsoft Office System Gold e SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting Services SP2, SQL Server 2005 SP2, Report Viewer 2005 SP1 e 2008 e Forefront Client Security 1.0 consente ad attaccanti remoti di eseguire codice arbitrario tramite un file immagine con dimensioni di gradiente appositamente predisposte nell'input di riempimento gradiente, che innesca un buffer overflow basato su heap correlato a GdiPlus.dll e VGX.DLL, noto anche come "GDI+ VML Buffer Overrun Vulnerability."
Fonti
1John Smith · windows · 28 set 2008
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.