目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2007-3675— Kaspersky Online Scanner kavwebscan.dll控件远程格式串漏洞

EPSS 7.66% · P92
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2007-3675の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple format string vulnerabilities in the kavwebscan.CKAVWebScan ActiveX control (kavwebscan.dll) in Kaspersky Online Scanner before 5.0.98 allow remote attackers to execute arbitrary code via format string specifiers in "various string formatting functions," which trigger heap-based buffer overflows.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Kaspersky Online Scanner kavwebscan.dll控件远程格式串漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Kaspersky Online Scanner是免费的在线病毒扫描服务,允许用户通过Web浏览器扫描恶意代码。 Kaspersky Online Scanner所带的ActiveX控件实现上存在格式串处理漏洞,远程攻击者可能利用此漏洞控制客户端系统。 Kaspersky Online Scanner所安装的以下在线病毒扫描ActiveX控件: ProgID:kavwebscan.CKAVWebScan ClassID:0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75 文件:kav
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2007-3675の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2007-3675のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2007-10-12 · 42 CVEs total

CVE-2007-5425Interspire Interspire ActiveKB 'index.php' SQL代码注入漏洞
CVE-2007-5415Mozilla Firefox UTF-7文件gopher URI跨站脚本攻击漏洞
CVE-2007-5416Drupal rupal_eval函数数字值错误漏洞
CVE-2007-5417BoastMachine 'index.php' 目录遍历漏洞
CVE-2007-5418CARE2X 多个PHP远程文件包含漏洞
CVE-2007-54193Com OfficeConnect Wireless Cable/DSL Router 流量信息泄露漏洞
CVE-2007-54203Com OfficeConnect Wireless Cable/DSL Router 未授权远程管理和信息泄露漏洞
CVE-2007-5422Sun Solaris Basic Security Module 审计网络事件拒绝服务漏洞
CVE-2007-5358Digium Asterisk IMAP储存多个缓冲区溢出漏洞
CVE-2007-5423TikiWiki 'Tiki-Graph_Formula.PHP'代码注入漏洞
CVE-2007-5424PHP disable_functions特征安全绕过漏洞
CVE-2007-5414Mozilla Firefox UTF-7代码跨站脚本攻击漏洞
CVE-2007-5426Interspire ActiveKB NX URI的页参数多个跨站脚本攻击漏洞
CVE-2007-5427Joomla! com_search组件searchword参数跨站脚本攻击漏洞
CVE-2007-5428Umi-cms UMI CMS 'search_do/' 跨站脚本攻击漏洞
CVE-2007-5429Nucleus CMS 'index.php ' 跨站脚本攻击漏洞
CVE-2007-5430Scottmanktelow Stride 'main.php' SQL注入漏洞
CVE-2007-5431JavaAtWork MyFTPUploader Module 'imageupload.js' 信息泄露漏洞
CVE-2007-5432Scottmanktelow Stride 'login.php'信息泄露漏洞
CVE-2007-5433Siteup 'index.cgi' 跨站脚本攻击漏洞

Showing 20 of 42 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2007-3675へのコメント

まだコメントはありません


コメントを残す