CVE-2007-3488
Heap-based buffer overflow in the viewer ActiveX control in Sony Network Camera SNC-RZ25N before 1.30; SNC-P1 and SNC-P5 before 1.29; SNC-CS10 and SNC-CS11...
- 게시됨
- 2007. 6. 29.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2007. 6. 27.
기본 CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C보통 · 다음 30일
- 백분위수
- 96.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Heap-based buffer overflow in the viewer ActiveX control in Sony Network Camera SNC-RZ25N before 1.30; SNC-P1 and SNC-P5 before 1.29; SNC-CS10 and SNC-CS11 before 1.06; SNC-DF40N and SNC-DF70N before 1.18; SNC-RZ50N and SNC-CS50N before 2.22; SNC-DF85N, SNC-DF80N, and SNC-DF50N before 1.12; and SNC-RX570N/W, SNC-RX570N/B, SNC-RX550N/W, SNC-RX550N/B, SNC-RX530N/W, and SNC-RX530N/B 3.00 and 2.x before 2.31; allows remote attackers to execute arbitrary code via a long first argument to the PrmSetNetworkParam method. 소니 네트워크 카메라 SNC-RZ25N 1.30 미만, SNC-P1 및 SNC-P5 1.29 미만, SNC-CS10 및 SNC-CS11 1.06 미만, SNC-DF40N 및 SNC-DF70N 1.18 미만, SNC-RZ50N 및 SNC-CS50N 2.22 미만, SNC-DF85N, SNC-DF80N 및 SNC-DF50N 1.12 미만, 그리고 SNC-RX570N/W, SNC-RX570N/B, SNC-RX550N/W, SNC-RX550N/B, SNC-RX530N/W 및 SNC-RX530N/B 3.00 및 2.x 2.31 미만 버전의 뷰어 ActiveX 컨트롤에서 힙 기반 버퍼 오버플로우가 발생하며, 원격 공격자가 PrmSetNetworkParam 메서드에 긴 첫 번째 인수를 전달하여 임의 코드를 실행할 수 있습니다.
소스
1str0ke · windows · 2007. 6. 27.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.