CVE-2007-4336 EXPLOIT
4.3
MEDIUM · CVSS 2.0 · EPSS 50.7% (pctl 99)
Patch early
A public exploit exists.
Description
Buffer overflow in the Live Picture Corporation DXSurface.LivePicture.FlashPix.1 (DirectTransform FlashPix) ActiveX control in DXTLIPI.DLL 6.0.2.827, as packaged in Microsoft DirectX Media 6.0 SDK, allows remote attackers to execute arbitrary code via a long SourceUrl property value.
Scoring
| CVSS | 4.3 (MEDIUM, v2.0) |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:N/I:N/A:P |
| EPSS | 50.71% — more likely to be exploited than 99% of all CVEs |
| On CISA KEV | no |
| Public exploit | yes |
| Published | 2007-08-14 |
| Last modified | 2026-06-16 |
Affected (1)
| Vendor | Product |
|---|---|
| microsoft | directx media |
Public exploits
| Source | Title | Date |
|---|---|---|
| exploit-db | Microsoft DXMedia SDK 6 - 'SourceUrl' ActiveX Remote Code Execution | 2007-08-10 |
References
- http://osvdb.org/36399
- http://secunia.com/advisories/26426
- http://www.kb.cert.org/vuls/id/466601
- http://www.securityfocus.com/bid/25279
- http://www.securitytracker.com/id?1018551
- http://www.vupen.com/english/advisories/2007/2857
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35970
- https://www.exploit-db.com/exploits/4279
- http://osvdb.org/36399
- http://secunia.com/advisories/26426
- http://www.kb.cert.org/vuls/id/466601
- http://www.securityfocus.com/bid/25279
- http://www.securitytracker.com/id?1018551
- http://www.vupen.com/english/advisories/2007/2857
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35970
- https://www.exploit-db.com/exploits/4279
→ the Explorer · watch your stack · NVD