CVE-2002-0031
Yahoo! Messenger 5,0,0,1064 और उससे पहले के संस्करणों में बफर ओवरफ्लो दूरस्थ हमलावरों को ymsgr URI के माध्यम से लंबे तर्कों के साथ (1) call, (2) sendim, (3) getimv, (4) chat, (5) addview, या...
- प्रकाशित
- 11 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मई 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yahoo! Messenger 5,0,0,1064 और उससे पहले के संस्करणों में बफर ओवरफ्लो दूरस्थ हमलावरों को ymsgr URI के माध्यम से लंबे तर्कों के साथ (1) call, (2) sendim, (3) getimv, (4) chat, (5) addview, या (6) addfriend को कॉल करके मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Rave · windows · 23 जून 2003
bob · windows · 27 मई 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।