Podatność CVE-2007-4336


Publikacja: 2007-08-14   Modyfikacja: 2012-02-12

Opis:
Buffer overflow in the Live Picture Corporation DXSurface.LivePicture.FlashPix.1 (DirectTransform FlashPix) ActiveX control in DXTLIPI.DLL 6.0.2.827, as packaged in Microsoft DirectX Media 6.0 SDK, allows remote attackers to execute arbitrary code via a long SourceUrl property value.

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:N/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Brak
Częściowy
Affected software
Microsoft -> Directx media 

 Referencje:
http://www.kb.cert.org/vuls/id/466601
http://www.securityfocus.com/bid/25279
http://www.securitytracker.com/id?1018551
http://www.vupen.com/english/advisories/2007/2857
https://exchange.xforce.ibmcloud.com/vulnerabilities/35970
https://www.exploit-db.com/exploits/4279

Copyright 2024, cxsecurity.com

 

Back to Top