CVE

Vulnerabilidad en AOL Youve Got Pictures (YGP) Picture Editor, desbordamientos de búfer (CVE-2007-6699)

Severidad:
Pendiente de análisis
Type:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
04/02/2008
Última modificación:
15/11/2008

Descripción

Múltiples desbordamientos de búfer en el control ActiveX AIM PicEditor 9.5.1.8 de YGPPicEdit.dll en AOL You've Got Pictures (YGP) Picture Editor. Permiten a atacantes remotos causar una denegación de servicio (caída del navegador) a través de una cadena larga en los valores de propiedades (1) DisplayName, (2) FinalSavePath, (3) ForceSaveTo, (4) HiddenControls, (5) InitialEditorScreen, (6) Locale, (7) Proxy y (8) UserAgent.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aol:ygp_piceditor_activex_control:9.5.1.8:*:*:*:*:*:*:*