CVE-2002-1847
Microsoft Windows Media Player (WMP) 6.3 से 7.1 के mplay32.exe में बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे mp3 फ़ाइलनाम कमांड लाइन तर्क के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है। नोट: चूंकि...
- प्रकाशित
- 28 जून 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Media Player (WMP) 6.3 से 7.1 के mplay32.exe में बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे mp3 फ़ाइलनाम कमांड लाइन तर्क के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है। नोट: चूंकि केवल ज्ञात हमला वेक्टर कमांड लाइन एक्सेस की आवश्यकता रखता है, यह एक भेद्यता नहीं हो सकती है।
स्रोत
1ken@FTU · windows · 30 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।