CVE-2008-6393
يسمح عميل PSI Jabber قبل الإصدار 0.12.1 للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطّل) وربما تنفيذ تعليمات برمجية عشوائية عبر طلب نقل ملف يتضمن قيمة سالبة في...
- تم النشر
- 03/03/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/12/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح عميل PSI Jabber قبل الإصدار 0.12.1 للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطّل) وربما تنفيذ تعليمات برمجية عشوائية عبر طلب نقل ملف يتضمن قيمة سالبة في خيار SOCKS5، مما يتجاوز فحص العدد الصحيح الموقّع ويؤدي إلى تجاوز عدد صحيح وتجاوز سعة مخزن مؤقت قائم على الكومة (heap-based buffer overflow).
المصادر
1Sha0 · multiple · 23/12/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.