CVE-2007-1403

Оценки

EPSS

0.558средний55.8%
0%20%40%60%80%100%

Процентиль: 55.8%

CVSS

7.5высокий2.0
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Множественные переполнения буфера на основе стека в элементе управления ActiveX в SwDir.dll 10.1.4.20 в Macromedia Shockwave позволяют удаленным злоумышленникам вызывать отказ в обслуживании (сбой Internet Explorer 7) и, возможно, выполнять произвольный код через длинное значение свойства (1) BGCOLOR, (2) SRC, (3) AutoStart, (4) Sound, (5) DrawLogo или (6) DrawProgress, что является другим вектором, чем CVE-2006-6885.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Эксплойты

ID эксплойта: 3421

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/3421

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: shockwave

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:macromedia:shockwave:10.1.4.20:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка