CVE-2007-5348

Оценки

EPSS

0.789средний78.9%
0%20%40%60%80%100%

Процентиль: 78.9%

CVSS

9.3критический2.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Целочисленное переполнение в GDI+ в Microsoft Internet Explorer 6 SP1, Windows XP SP2 и SP3, Server 2003 SP1 и SP2, Vista Gold и SP1, Server 2008, Office XP SP3, Office 2003 SP2 и SP3, 2007 Microsoft Office System Gold и SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting Services SP2, SQL Server 2005 SP2, Report Viewer 2005 SP1 и 2008 и Forefront Client Security 1.0 позволяет удаленным злоумышленникам выполнять произвольный код через файл изображения со специально созданными размерами градиента во входных данных градиентной заливки, что вызывает переполнение буфера на основе кучи, связанное с GdiPlus.dll и VGX.DLL, также известное как “Уязвимость переполнения буфера GDI+ VML”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-189

Эксплойты

ID эксплойта: 6619

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/6619

Уязвимое ПО (16)

Тип: Конфигурация

Поставщик: *

Продукт: digital_image_suite

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:digital_image_suite:2006:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_client_s...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: forefront_client_security

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:digital_image_suite:2006:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_client_s...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: internet_explorer

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:digital_image_suite:2006:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_client_s...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: office

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:digital_image_suite:2006:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_client_s...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: office_powerpoint_viewer

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:digital_image_suite:2006:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_client_s...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: office_system

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:digital_image_suite:2006:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_client_s...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: report_viewer

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:digital_image_suite:2006:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_client_s...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:digital_image_suite:2006:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_client_s...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: sql_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:digital_image_suite:2006:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_client_s...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: sql_server_reporting_services

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:digital_image_suite:2006:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_client_s...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: visio

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:digital_image_suite:2006:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_client_s...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:digital_image_suite:2006:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_client_s...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows-nt

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:digital_image_suite:2006:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_client_s...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows_vista

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:digital_image_suite:2006:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_client_s...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows_xp

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:digital_image_suite:2006:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_client_s...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: works

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:digital_image_suite:2006:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_client_s...

Источник: nvd

Конец списка