CVE-2008-0220
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 16%
probabilidad de explotación
16%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Multiple stack-based buffer overflows in the WebLaunch.WeblaunchCtl.1 (aka CWebLaunchCtl) ActiveX control in weblaunch.ocx 1.0.0.1 in Gateway Weblaunch allow remote attackers to execute arbitrary code via a long string in the (1) second or (2) fourth argument to the DoWebLaunch method. NOTE: some of these details are obtained from third party information.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/4869cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/4982⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://marc.info/?l=full-disclosure&m=119984138526735&w=2http://secunia.com/advisories/28379https://www.exploit-db.com/exploits/4869https://www.exploit-db.com/exploits/4982http://www.kb.cert.org/vuls/id/735441http://www.securityfocus.com/bid/27193http://www.vupen.com/english/advisories/2008/0077