CVE-2008-0660
35Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 38%
probabilidad de explotación
38%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Multiple stack-based buffer overflows in Aurigma Image Uploader ActiveX control (ImageUploader4.ocx) 4.6.17.0, 4.5.70.0, and 4.5.126.0, and ImageUploader5 5.0.10.0, as used by Facebook PhotoUploader 4.5.57.0, allow remote attackers to execute arbitrary code via long (1) ExtractExif and (2) ExtractIptc properties.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
cve_referencewww.exploit-db.com/exploits/5049no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://seclists.org/fulldisclosure/2008/Feb/0023.htmlhttp://secunia.com/advisories/28707http://secunia.com/advisories/28713https://www.exploit-db.com/exploits/5049http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9060483http://www.kb.cert.org/vuls/id/776931http://www.securityfocus.com/bid/27576http://www.securityfocus.com/bid/27577http://www.securitytracker.com/id?1019297http://www.vupen.com/english/advisories/2008/0391/referenceshttp://www.vupen.com/english/advisories/2008/0394/references