Alibaba Alipay の PTA.DLL における任意のコードを実行される脆弱性
タイトル Alibaba Alipay の PTA.DLL における任意のコードを実行される脆弱性
概要

Alibaba Alipay PTA Module ActiveX コントロール (PTA.DLL) には、任意のコードを実行される脆弱性が存在します。

想定される影響 第三者により、関数呼び出しのオフセットに使用される無効なインデックス引数を含む Remove メソッドが呼び出す JavaScript 関数を介して、任意のコードを実行される可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2007年2月7日0:00
登録日 2012年6月26日15:46
最終更新日 2012年6月26日15:46
CVSS2.0 : 警告
スコア 6.8
ベクター AV:N/AC:M/Au:N/C:P/I:P/A:P
影響を受けるシステム
alibaba
alipay activex control 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年06月26日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2007-0827
概要

The Alibaba Alipay PTA Module ActiveX control (PTA.DLL) allows remote attackers to execute arbitrary code via a JavaScript function that invokes the Remove method with an invalid index argument, which is used as an offset for a function call.

概要

El control ActiveX de Alibaba Alipay PTA Module (PTA.DLL), permite a atacantes remotos ejecutar código arbitrario por medio de una función JavaScript que invoca el método Remove con un argumento index no válido, que es usado como un desplazamiento para una llamada de función.

公表日 2007年2月8日7:28
登録日 2021年1月29日14:06
最終更新日 2026年4月23日9:35
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:alibaba:alipay_activex_control:*:*:*:*:*:*:*:* 2.4.2.471
関連情報、対策とツール
共通脆弱性一覧