Podatność CVE-2007-0940


Publikacja: 2007-05-08   Modyfikacja: 2012-02-12

Opis:
Unspecified vulnerability in the Cryptographic API Component Object Model Certificates ActiveX control (CAPICOM.dll) in Microsoft CAPICOM and BizTalk Server 2004 SP1 and SP2 allows remote attackers to execute arbitrary code via unspecified vectors, aka the "CAPICOM.Certificates Vulnerability."

Typ:

CWE-Other

CVSS2 => (AV:N/AC:M/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9.3/10
10/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Microsoft -> Biztalk server 
Microsoft -> Capicom 

 Referencje:
http://www.kb.cert.org/vuls/id/866305
http://www.securityfocus.com/archive/1/468871/100/200/threaded
http://www.securityfocus.com/bid/23782
http://www.securitytracker.com/id?1018016
http://www.securitytracker.com/id?1018017
http://www.us-cert.gov/cas/techalerts/TA07-128A.html
http://www.vupen.com/english/advisories/2007/1713
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-028
https://exchange.xforce.ibmcloud.com/vulnerabilities/32739
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1670

Copyright 2024, cxsecurity.com

 

Back to Top