CVE-2007-6530
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 37%
de la publicación al arma1 días
Publicada en NVD27 dic
1ª PoC+1d
metasploit25 dic
probabilidad de explotación
37%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Buffer overflow in the XUpload.ocx ActiveX control in Persits Software XUpload 2.1.0.1, and probably other versions before 3.0, as used by HP Mercury LoadRunner and Groove Virtual Office, allows remote attackers to execute arbitrary code via a long argument to the AddFolder function.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/16588no verificadoexploitdbwww.exploit-db.com/exploits/4806no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://marc.info/?l=full-disclosure&m=119863639428564&w=2http://osvdb.org/39901http://secunia.com/advisories/28145http://secunia.com/advisories/28205http://secunia.com/advisories/28218http://www.securityfocus.com/bid/27025http://www.securitytracker.com/id?1019147http://www.vupen.com/english/advisories/2007/4310