CVE-2002-0005
AOL इंस्टेंट मैसेंजर (AIM) 4.7.2480, 4.8.2616 और अन्य संस्करणों में बफर ओवरफ्लो दूरस्थ हमलावरों को गेम अनुरोध (AddGame) में एक लंबे तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जन॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AOL इंस्टेंट मैसेंजर (AIM) 4.7.2480, 4.8.2616 और अन्य संस्करणों में बफर ओवरफ्लो दूरस्थ हमलावरों को गेम अनुरोध (AddGame) में एक लंबे तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Matt Conover · windows · 2 जन॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।