CVE-2007-6016
Symantec Backup Exec for Windows Server (BEWS) のスケジューラコンポーネント内のMedia Serverにあるpvcalendar.ocxのPVATLCalendar.PVCalendar.1...
- 公開済み
- 2008/02/29
- 更新済み
- 2024/08/07
- CNA の割り当て
- flexera
- 観察された証拠
- 2008/02/29
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:C高 · 今後 30 日間
- パーセンタイル
- 98.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Symantec Backup Exec for Windows Server (BEWS) のスケジューラコンポーネント内のMedia Serverにあるpvcalendar.ocxのPVATLCalendar.PVCalendar.1 ActiveXコントロールには、複数のスタックベースのバッファオーバーフローが存在します。BEWS 11d 11.0.6235および11.0.7170、ならびに12.0 12.0.1364において、Saveメソッド実行時に長い(1) _DOWText0、(2) _DOWText1、(3) _DOWText2、(4) _DOWText3、(5) _DOWText4、(6) _DOWText5、(7) _DOWText6、(8) _MonthText0、(9) _MonthText1、(10) _MonthText2、(11) _MonthText3、(12) _MonthText4、(13) _MonthText5、(14) _MonthText6、(15) _MonthText7、(16) _MonthText8、(17) _MonthText9、(18) _MonthText10、または(19) _MonthText11プロパティ値を指定することで、リモートの攻撃者が任意のコードを実行できる可能性があります。注記: ベンダーは「認証されたユーザーの関与が必要」と述べていますが、このコントロールを読み込むクライアントマシンを攻撃する際に認証は不要です。
ソース
2Elazar · windows · 2008/02/29
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。