CVE-2000-0342
Eudora 4.x दूरस्थ हमलावरों को .exe, .com और .bat जैसी निष्पादन योग्य अनुलग्नकों के लिए उपयोगकर्ता चेतावनी को, अनुलग्नक को संदर्भित करने वाली .lnk फ़ाइल का उपयोग करके दरकिनार करने की अनुमति देता है, जिसे "स्टील्थ अटैचमेंट"...
- प्रकाशित
- 12 जुल॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अप्रैल 2000
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eudora 4.x दूरस्थ हमलावरों को .exe, .com और .bat जैसी निष्पादन योग्य अनुलग्नकों के लिए उपयोगकर्ता चेतावनी को, अनुलग्नक को संदर्भित करने वाली .lnk फ़ाइल का उपयोग करके दरकिनार करने की अनुमति देता है, जिसे "स्टील्थ अटैचमेंट" (Stealth Attachment) के रूप में जाना जाता है।
स्रोत
4Bennett Haselton · windows · 28 अप्रैल 2000
Paul Szabo · windows · 22 मई 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।