Podatność CVE-2007-4034


Publikacja: 2007-07-27   Modyfikacja: 2012-02-12

Opis:
Stack-based buffer overflow in the YDPCTL.YDPControl.1 (aka Yahoo! Installer Plugin for Widgets) ActiveX control before 2007.7.13.3 (20070620) in YDPCTL.dll in Yahoo! Widgets before 4.0.5 allows remote attackers to execute arbitrary code via a long argument to the GetComponentVersion method. NOTE: some of these details are obtained from third party information.

Typ:

CWE-119

(Improper Restriction of Operations within the Bounds of a Memory Buffer)

CVSS2 => (AV:N/AC:M/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9.3/10
10/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Yahoo -> Widgets 

 Referencje:
http://www.kb.cert.org/vuls/id/120760
http://www.securityfocus.com/bid/25086
http://secunia.com/advisories/26011
http://help.yahoo.com/l/us/yahoo/widgets/security/security-08.html
http://www.vupen.com/english/advisories/2007/2679
http://www.securitytracker.com/id?1018470
http://osvdb.org/37705

Copyright 2024, cxsecurity.com

 

Back to Top