CVE

CVE-2006-6603

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
15/12/2006
Última modificación:
08/03/2011

Descripción

Desbordamiento de búfer en el controlador YMMAPI.YMailAttach ActiveX (ymmapi.dll) anterior a 2005.1.1.4 en Yahoo! Messenger permote a un atacante remoto ejecutar código de su elección a través de un documento HTML manipulado.<br /> NOTA: algunos de estos detalles se han obtenido de información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yahoo:messenger:*:*:*:*:*:*:*:* 8.0 (incluyendo)
cpe:2.3:a:yahoo:messenger:5.0:*:*:*:*:*:*:*
cpe:2.3:a:yahoo:messenger:5.5:*:*:*:*:*:*:*
cpe:2.3:a:yahoo:messenger:5.6:*:*:*:*:*:*:*
cpe:2.3:a:yahoo:messenger:6.0:*:*:*:*:*:*:*
cpe:2.3:a:yahoo:messenger:7.0:*:*:*:*:*:*:*
cpe:2.3:a:yahoo:messenger:7.5:*:*:*:*:*:*:*