CVE-2007-0348
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 35%
de la publicación al arma1145 días
Publicada en NVD21 mar
1ª PoC+1145d
metasploit20 mar
probabilidad de explotación
35%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Stack-based buffer overflow in the IASystemInfo.dll ActiveX control in (1) InterActual Player 2.60.12.0717, (2) Roxio CinePlayer 3.2, (3) WinDVD 7.0.27.172, and possibly other products, allows remote attackers to execute arbitrary code via a long ApplicationType property.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/16529no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://osvdb.org/34314http://osvdb.org/34315http://secunia.com/advisories/23032http://secunia.com/advisories/23075http://secunia.com/advisories/24556http://secunia.com/secunia_research/2007-37/advisory/https://exchange.xforce.ibmcloud.com/vulnerabilities/33186http://www.kb.cert.org/vuls/id/922969http://www.securityfocus.com/archive/1/463405/100/0/threadedhttp://www.securityfocus.com/bid/23071http://www.vupen.com/english/advisories/2007/1042http://www.vupen.com/english/advisories/2007/1043