CVE-2005-4620
يسمح تجاوز سعة المخزن المؤقت في WinRAR 3.50 والإصدارات الأقدم للمستخدمين المحليين بتنفيذ كود عشوائي عبر وسيط سطر أوامر طويل. ملاحظة: نظرًا لأن هذا البرنامج...
- تم النشر
- 06/01/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/01/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 72.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح تجاوز سعة المخزن المؤقت في WinRAR 3.50 والإصدارات الأقدم للمستخدمين المحليين بتنفيذ كود عشوائي عبر وسيط سطر أوامر طويل. ملاحظة: نظرًا لأن هذا البرنامج يعمل بصلاحيات المستخدم الذي يشغّله، ولأن البرامج البعيدة لا تمتلك عادةً القدرة على تحديد وسيط سطر أوامر لهذا البرنامج، فقد لا يوجد متجه هجوم نموذجي لهذه المشكلة يعبر حدود الصلاحيات. لذلك قد لا تكون هذه ثغرة أمنية.
المصادر
2K4P0 · windows · 04/01/2006
c0d3r · windows · 04/01/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.