34318vdb entry
http://osvdb.org/34318 CVE-2006-5820
America Online SuperBuddy ActiveX Control Code Execution
Record summary
CVE-2006-5820 has a selected CVSS score of 9.3; EIP currently links 1 catalogued exploit.
Description
The LinkSBIcons method in the SuperBuddy ActiveX control (Sb.SuperBuddy.1) in America Online 9.0 Security Edition dereferences an arbitrary function pointer, which allows remote attackers to execute arbitrary code via a modified pointer value.
Description source: CVE List
Exploitation context
Known exploitation
- VulnCheck KEV
- Listed · Mar 3, 2008 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
Available material
- Catalogued exploits
- 1
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
| VulnCheck | Version data not supplied | ||
Proofs of concept
1Catalogued exploits
ExploitDBAOL SuperBuddy - ActiveX Control Remote Code Execution (Metasploit)ExploitDB exploitby Krad ChadNot analyzed1 file
References
1024714Third-party advisory
http://secunia.com/advisories/24714 2513Third-party advisory
http://securityreason.com/securityalert/2513 VU#478225Third-party advisory
http://www.kb.cert.org/vuls/id/478225 20070330 TSRT-07-03: America Online SuperBuddy ActiveX Control Code Execution Vulnerabilitymailing list
http://www.securityfocus.com/archive/1/464313/100/0/threaded 23224vdb entry
http://www.securityfocus.com/bid/23224 tippingpoint.com
http://www.tippingpoint.com/security/advisories/TSRT-07-03.html ADV-2007-1184vdb entry
http://www.vupen.com/english/advisories/2007/1184 aol-superbuddy-activex-code-execution(33347)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/33347 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2006-5820