CVE-2007-3675 (CNNVD-200710-222)

CRITICAL
中文标题:
Kaspersky Online Scanner kavwebscan.dll控件远程格式串漏洞
英文标题:
Multiple format string vulnerabilities in the kavwebscan.CKAVWebScan ActiveX control (kavwebscan.dll...
CVSS分数: 9.3
发布时间: 2007-10-12 20:00:00
漏洞类型: 授权问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

Kaspersky Online Scanner是免费的在线病毒扫描服务,允许用户通过Web浏览器扫描恶意代码。 Kaspersky Online Scanner所带的ActiveX控件实现上存在格式串处理漏洞,远程攻击者可能利用此漏洞控制客户端系统。 Kaspersky Online Scanner所安装的以下在线病毒扫描ActiveX控件: ProgID:kavwebscan.CKAVWebScan ClassID:0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75 文件:kavwebscan.dll 将攻击者所提供的数据传输为各种格式串函数的参数以便显示HTML页面中的本地化信息。如果使用这个ActiveX控件渲染了特制页面的话,就可能触发堆溢出,导致执行任意指令。

英文描述:

Multiple format string vulnerabilities in the kavwebscan.CKAVWebScan ActiveX control (kavwebscan.dll) in Kaspersky Online Scanner before 5.0.98 allow remote attackers to execute arbitrary code via format string specifiers in "various string formatting functions," which trigger heap-based buffer overflows.

CWE类型:
CWE-134
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
kaspersky_lab online_scanner * - - cpe:2.3:a:kaspersky_lab:online_scanner:*:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
无标题 x_refsource_CONFIRM
cve.org
访问
1018800 vdb-entry
cve.org
访问
kaspersky-online-activex-format-string(37057) vdb-entry
cve.org
访问
27187 third-party-advisory
cve.org
访问
20071010 Kaspersky Web Scanner ActiveX Format String Vulnerability third-party-advisory
cve.org
访问
26004 vdb-entry
cve.org
访问
ADV-2007-3455 vdb-entry
cve.org
访问
CVSS评分详情
9.3
CRITICAL
CVSS向量: AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS版本: 2.0
机密性
COMPLETE
完整性
COMPLETE
可用性
COMPLETE
时间信息
发布时间:
2007-10-12 20:00:00
修改时间:
2024-08-07 14:28:51
创建时间:
2025-11-11 15:32:45
更新时间:
2025-11-11 15:49:21
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2007-3675 2025-11-11 15:17:54 2025-11-11 07:32:45
NVD nvd_CVE-2007-3675 2025-11-11 14:52:12 2025-11-11 07:41:31
CNNVD cnnvd_CNNVD-200710-222 2025-11-11 15:08:58 2025-11-11 07:49:21
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 15:49:21
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-200710-222; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 授权问题
  • cnnvd_id: 未提取 -> CNNVD-200710-222
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:31
severity: SeverityLevel.MEDIUM → SeverityLevel.CRITICAL; cvss_score: 未提取 → 9.3; cvss_vector: NOT_EXTRACTED → AV:N/AC:M/Au:N/C:C/I:C/A:C; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 1; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
  • cvss_score: 未提取 -> 9.3
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:C/I:C/A:C
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 1
  • data_sources: ['cve'] -> ['cve', 'nvd']