CVE-2007-4515
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 33%
de la publicación al arma1 días
Publicada en NVD31 ago
1ª PoC+1d
metasploit30 ago
probabilidad de explotación
33%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Buffer overflow in a certain ActiveX control in YVerInfo.dll before 2007.8.27.1 in the Yahoo! services suite for Yahoo! Messenger before 8.1.0.419 allows remote attackers to execute arbitrary code via unspecified vectors involving arguments to the (1) fvCom and (2) info methods. NOTE: some of these details are obtained from third party information.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/4351no verificadoexploitdbwww.exploit-db.com/exploits/16522no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=591http://messenger.yahoo.com/security_update.php?id=082907http://osvdb.org/37739http://secunia.com/advisories/26579http://securityreason.com/securityalert/3083http://securitytracker.com/id?1018628https://exchange.xforce.ibmcloud.com/vulnerabilities/36363http://www.securityfocus.com/bid/25494http://www.vupen.com/english/advisories/2007/3011