CVE-2005-4620
Pufferüberlauf in WinRAR 3.50 und früheren Versionen ermöglicht es lokalen Benutzern, beliebigen Code über ein langes Kommandozeilenargument auszuführen....
- Veröffentlicht
- 06.01.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 04.01.2006
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 72,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Pufferüberlauf in WinRAR 3.50 und früheren Versionen ermöglicht es lokalen Benutzern, beliebigen Code über ein langes Kommandozeilenargument auszuführen. HINWEIS: Da dieses Programm mit den Rechten des aufrufenden Benutzers ausgeführt wird und da entfernte Programme normalerweise nicht die Möglichkeit haben, ein Kommandozeilenargument für dieses Programm anzugeben, gibt es möglicherweise keinen typischen Angriffsvektor für das Problem, der Privilegiengrenzen überschreitet. Daher könnte dies keine Schwachstelle sein.
Quellen
2K4P0 · windows · 04.01.2006
c0d3r · windows · 04.01.2006
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.