CVE-2007-5107
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 36%
de la publicación al arma956 días
Publicada en NVD26 sept
1ª PoC+956d
metasploit24 sept
probabilidad de explotación
36%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Stack-based buffer overflow in the AskJeevesToolBar.SettingsPlugin.1 ActiveX control in askBar.dll in IAC Search & Media ask.com Ask Toolbar 4.0.2.53 and earlier allows remote attackers to execute arbitrary code via a long ShortFormat property value. NOTE: some of these details are obtained from third party information. NOTE: the researcher claims that this is the same as CVE-2007-5108, but there is insufficient detail for CVE-2007-5108 to be certain.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/16557no verificadocve_referencewww.exploit-db.com/exploits/4452no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://secunia.com/advisories/26960https://exchange.xforce.ibmcloud.com/vulnerabilities/36757https://www.exploit-db.com/exploits/4452http://www.foxitsoftware.com/pdf/reader/security.htmhttp://www.securityfocus.com/archive/1/480459/100/0/threadedhttp://www.securityfocus.com/bid/25785http://www.vupen.com/english/advisories/2007/3265