CVE-2007-6016
Múltiplas estouros de buffer baseados em pilha no controle ActiveX PVATLCalendar.PVCalendar.1 em pvcalendar.ocx no componente do agendador no Media Server...
- Publicado
- 29 de fev. de 2008
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- flexera
- Evidência observada
- 29 de fev. de 2008
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 98,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas estouros de buffer baseados em pilha no controle ActiveX PVATLCalendar.PVCalendar.1 em pvcalendar.ocx no componente do agendador no Media Server no Symantec Backup Exec for Windows Server (BEWS) 11d 11.0.6235 e 11.0.7170, e 12.0 12.0.1364, permitem que atacantes remotos executem código arbitrário por meio de um valor de propriedade longo (1) _DOWText0, (2) _DOWText1, (3) _DOWText2, (4) _DOWText3, (5) _DOWText4, (6) _DOWText5, (7) _DOWText6, (8) _MonthText0, (9) _MonthText1, (10) _MonthText2, (11) _MonthText3, (12) _MonthText4, (13) _MonthText5, (14) _MonthText6, (15) _MonthText7, (16) _MonthText8, (17) _MonthText9, (18) _MonthText10, ou (19) _MonthText11 ao executar o método Save. NOTA: o fornecedor declara "É necessário envolvimento de usuário autenticado", mas a autenticação não é necessária para atacar uma máquina cliente que carrega este controle.
Fontes
2Elazar · windows · 29 de fev. de 2008
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.