Podatność CVE-2007-4515


Publikacja: 2007-08-31   Modyfikacja: 2012-02-12

Opis:
Buffer overflow in a certain ActiveX control in YVerInfo.dll before 2007.8.27.1 in the Yahoo! services suite for Yahoo! Messenger before 8.1.0.419 allows remote attackers to execute arbitrary code via unspecified vectors involving arguments to the (1) fvCom and (2) info methods. NOTE: some of these details are obtained from third party information.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
Yahoo Messenger YVerInfo.dll ActiveX Multiple Remote Buffer Overflow Vulnerabilities
iDefense Lab
03.09.2007

Typ:

CWE-119

(Improper Restriction of Operations within the Bounds of a Memory Buffer)

CVSS2 => (AV:N/AC:M/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9.3/10
10/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Yahoo -> Messenger 

 Referencje:
http://secunia.com/advisories/26579
http://messenger.yahoo.com/security_update.php?id=082907
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=591
http://xforce.iss.net/xforce/xfdb/36363
http://www.vupen.com/english/advisories/2007/3011
http://www.securityfocus.com/bid/25494
http://securitytracker.com/id?1018628
http://securityreason.com/securityalert/3083
http://osvdb.org/37739

Copyright 2024, cxsecurity.com

 

Back to Top