CVE-2007-6016
Множественные переполнения буфера на основе стека в элементе управления ActiveX PVATLCalendar.PVCalendar.1 в файле pvcalendar.ocx в компоненте планировщика...
- Опубликовано
- 29 февр. 2008 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- flexera
- Наблюдены доказательства
- 29 февр. 2008 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CВысокий · следующие 30 дней
- Процентиль
- 98,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные переполнения буфера на основе стека в элементе управления ActiveX PVATLCalendar.PVCalendar.1 в файле pvcalendar.ocx в компоненте планировщика в Media Server в Symantec Backup Exec for Windows Server (BEWS) 11d 11.0.6235 и 11.0.7170, а также 12.0 12.0.1364, позволяют удаленным злоумышленникам выполнять произвольный код через длинное значение свойства (1) _DOWText0, (2) _DOWText1, (3) _DOWText2, (4) _DOWText3, (5) _DOWText4, (6) _DOWText5, (7) _DOWText6, (8) _MonthText0, (9) _MonthText1, (10) _MonthText2, (11) _MonthText3, (12) _MonthText4, (13) _MonthText5, (14) _MonthText6, (15) _MonthText7, (16) _MonthText8, (17) _MonthText9, (18) _MonthText10 или (19) _MonthText11 при выполнении метода Save. ПРИМЕЧАНИЕ: производитель заявляет: «Требуется участие аутентифицированного пользователя», однако аутентификация не нужна для атаки на клиентскую машину, которая загружает этот элемент управления.
Источники
2Elazar · windows · 29 февр. 2008 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.