CVE-2007-6016
Multiple buffer overflow basati su stack nel controllo ActiveX PVATLCalendar.PVCalendar.1 in pvcalendar.ocx nel componente scheduler nel Media Server in...
- Pubblicato
- 29 feb 2008
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- flexera
- Evidenza osservata
- 29 feb 2008
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 98,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple buffer overflow basati su stack nel controllo ActiveX PVATLCalendar.PVCalendar.1 in pvcalendar.ocx nel componente scheduler nel Media Server in Symantec Backup Exec for Windows Server (BEWS) 11d 11.0.6235 e 11.0.7170, e 12.0 12.0.1364, consentono a utenti remoti di eseguire codice arbitrario tramite un valore di proprietà lungo (1) _DOWText0, (2) _DOWText1, (3) _DOWText2, (4) _DOWText3, (5) _DOWText4, (6) _DOWText5, (7) _DOWText6, (8) _MonthText0, (9) _MonthText1, (10) _MonthText2, (11) _MonthText3, (12) _MonthText4, (13) _MonthText5, (14) _MonthText6, (15) _MonthText7, (16) _MonthText8, (17) _MonthText9, (18) _MonthText10, o (19) _MonthText11 quando si esegue il metodo Save. NOTA: il vendor dichiara "Richiesto coinvolgimento di utente autenticato", ma l'autenticazione non è necessaria per attaccare una macchina client che carica questo controllo.
Fonti
2Elazar · windows · 29 feb 2008
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.