CVE-2008-3704
Buffer overflow basato su heap nel controllo ActiveX MaskedEdit in Msmask32.ocx 6.0.81.69, e possibilmente in altre versioni precedenti alla 6.0.84.18, in...
- Pubblicato
- 18 ago 2008
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 14 ago 2008
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Buffer overflow basato su heap nel controllo ActiveX MaskedEdit in Msmask32.ocx 6.0.81.69, e possibilmente in altre versioni precedenti alla 6.0.84.18, in Microsoft Visual Studio 6.0, Visual Basic 6.0, Visual Studio .NET 2002 SP1 e 2003 SP1, e Visual FoxPro 8.0 SP1 e 9.0 SP1 e SP2, consente ad attaccanti remoti di eseguire codice arbitrario tramite un parametro Mask lungo, correlato alla mancata "convalida dei valori delle proprietà con controlli dei limiti", come sfruttato in attacchi reali nell'agosto 2008, nota anche come "Masked Edit Control Memory Corruption Vulnerability".
Fonti
3Symantec · windows · 14 ago 2008
Koshi · windows · 26 ago 2008
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.