CVE-2006-3888

🟡 Monitoruj

Przepełnienie bufora w kontrolce ActiveX AOL umożliwia zdalne wykonanie kodu.

CVSS
7.5
EPSS
19.8%
Exploit
none
Vendor
aol
Opis źródłowy (NVD)

Buffer overflow in AOL You've Got Pictures (YGP) Pic Downloader YGPPDownload ActiveX control (AOL.PicDownloadCtrl.1, YGPPicDownload.dll), as used in America Online 9.0 Security Edition, allows remote attackers to execute arbitrary code via a long argument to the SetAlbumName method.

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)19.8%
Opublikowano (NVD)2006-10-10 23:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje