CVE-2007-6016
Symantec Backup Exec for Windows Server(BEWS) 11d 11.0.6235 및 11.0.7170, 그리고 12.0 12.0.1364의 Media Server에 있는 스케줄러 구성 요소의 pvcalendar.ocx에 포함된...
- 게시됨
- 2008. 2. 29.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- flexera
- 증거 관찰됨
- 2008. 2. 29.
기본 CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:C높음 · 다음 30일
- 백분위수
- 98.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Symantec Backup Exec for Windows Server(BEWS) 11d 11.0.6235 및 11.0.7170, 그리고 12.0 12.0.1364의 Media Server에 있는 스케줄러 구성 요소의 pvcalendar.ocx에 포함된 PVATLCalendar.PVCalendar.1 ActiveX 컨트롤에는 여러 개의 스택 기반 버퍼 오버플로 취약점이 존재하며, 원격 공격자는 Save 메서드를 실행할 때 긴 (1) _DOWText0, (2) _DOWText1, (3) _DOWText2, (4) _DOWText3, (5) _DOWText4, (6) _DOWText5, (7) _DOWText6, (8) _MonthText0, (9) _MonthText1, (10) _MonthText2, (11) _MonthText3, (12) _MonthText4, (13) _MonthText5, (14) _MonthText6, (15) _MonthText7, (16) _MonthText8, (17) _MonthText9, (18) _MonthText10, (19) _MonthText11 속성 값을 통해 임의의 코드를 실행할 수 있습니다. 참고: 공급업체는 "인증된 사용자의 개입이 필요함"이라고 명시했지만, 이 컨트롤을 로드하는 클라이언트 머신을 공격하는 데 인증은 필요하지 않습니다.
소스
2Elazar · windows · 2008. 2. 29.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.