CVE-2013-7246
50Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actepss 11%
da publicação à arma0 dias
Publicada no NVD30 de jan.
1ª PoC24 de jan.
VulnCheck30 de jan.
probabilidade de exploração
11%top 4% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
Buffer overflow in the IconCreate method in an ActiveX control in the DaumGame ActiveX plugin 1.1.0.4 and 1.1.0.5 allows remote attackers to execute arbitrary code via a long string, as exploited in the wild in January 2014.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
cve_referencepacketstormsecurity.com/files/124886não verificadocve_referencewww.exploit-db.com/exploits/31179não verificadoexploitdbwww.exploit-db.com/exploits/31179não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://blog.spiderlabs.com/2014/01/daumgame-activex-0day.htmlhttp://packetstormsecurity.com/files/124886http://seclists.org/fulldisclosure/2014/Jan/132https://exchange.xforce.ibmcloud.com/vulnerabilities/90588https://www.trustwave.com/spiderlabs/advisories/TWSL2014-002.txthttp://www.exploit-db.com/exploits/31179