الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

استفسار عن Cve-2007-5348

بدأه bebe_moon في 7 مارس 2009 · 6 رد · 1,339 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

عندي اسايمنت عن

CVE-2007-5348

عرفت انه ثغره في النظام بس فيه سؤالين ما عرفت احلهم

تكفون ساعدوني الله يوفقكم

How does the exploit function for this CVE?

How is the exploit code delivered to the target system?

انتظر ردودكم :(

تم تعديل هذه المشاركة بواسطة djug في 7 مارس 2009 في 11:04

#2

فضلا أرفق توضيحات أكثر عن الذي تبحث عنه

ما معنى اسايمنت (بحثت عنها في القاموس و لم أجد شيئا)

ما هو الـ CVE-2007-5348

#3

يقصد assignment - وظيفة

CVE - Common Vulnerabilities and Exposures

والباقي ID يمنح للثغرة للدلالة كاسم.

تم تعديل هذه المشاركة بواسطة Xacker في 7 مارس 2009 في 19:55

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#4

جزاكم الله خير على ردودكم

انتظر المساعده بليييييز :(

#5

طيب هل جربت البحث عنها أساساً وقراءة ما كتب حولها لأنها مشهورة جداً؟

ولا تقل لي انكليزيتي ضعيفة ولا أستطيع الترجمة بشكل جيد.. هذه ليست مشكلة الأعضاء

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#6

انجليزيتي ليست ضعيفة

وبحثت عنها كثيرا ولكني وجدت معلومات عامه

ولكن دالة الاختراق لم اعرفها :(

في السؤالين الموضوعين

وشكرا

#7

ادخل: http://www.milw0rm.com/search.php

ابحث عن: GDI+

انظر ما يرتبط بـ MS08-052

Integer overflow in GDI+ in Microsoft Internet Explorer 6 SP1, Windows XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, Server 2008, Office XP SP3, Office 2003 SP2 and SP3, 2007 Microsoft Office System Gold and SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting Services SP2, SQL Server 2005 SP2, Report Viewer 2005 SP1 and 2008, and Forefront Client Security 1.0 allows remote attackers to execute arbitrary code via an image file with crafted gradient sizes in gradient fill input, which triggers a heap-based buffer overflow related to GdiPlus.dll and VGX.DLL, aka "GDI+ VML Buffer Overrun Vulnerability."

الموقع الأصلي الناشر للخبر:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-5348

مزيد من المعلومات:

http://www.microsoft.com/technet/security/...n/MS08-052.mspx

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

مواضيع مشابهة