CVE-2006-5084
تسمح ثغرة تنسيق سلسلة (Format String) في دالة NSRunAlertPanel في تطبيق eBay Skype لنظام ماك الإصدار 1.5.*.79 والإصدارات الأقدم للمهاجمين عن بُعد بالتسبب في...
- تم النشر
- 29/09/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 26/09/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرة تنسيق سلسلة (Format String) في دالة NSRunAlertPanel في تطبيق eBay Skype لنظام ماك الإصدار 1.5.*.79 والإصدارات الأقدم للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطل التطبيق) وربما تنفيذ كود اعتباطي عبر عنوان Skype URL تالف، كما ورد في التقرير الأصلي أنه يتضمن إلغاء مرجعية فارغة (null dereference).
المصادر
1Tom Ferris · osx · 26/09/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.