CVE-2007-4515
50Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 33%
da publicação à arma1 dias
Publicada no NVD31 de ago.
1ª PoC+1d
metasploit30 de ago.
probabilidade de exploração
33%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Buffer overflow in a certain ActiveX control in YVerInfo.dll before 2007.8.27.1 in the Yahoo! services suite for Yahoo! Messenger before 8.1.0.419 allows remote attackers to execute arbitrary code via unspecified vectors involving arguments to the (1) fvCom and (2) info methods. NOTE: some of these details are obtained from third party information.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/4351não verificadoexploitdbwww.exploit-db.com/exploits/16522não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=591http://messenger.yahoo.com/security_update.php?id=082907http://osvdb.org/37739http://secunia.com/advisories/26579http://securityreason.com/securityalert/3083http://securitytracker.com/id?1018628https://exchange.xforce.ibmcloud.com/vulnerabilities/36363http://www.securityfocus.com/bid/25494http://www.vupen.com/english/advisories/2007/3011