CVE-2003-0469
विभिन्न Windows ऑपरेटिंग सिस्टम पर HTML Converter (HTML32.cnv) में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को कट-एंड-पेस्ट ऑपरेशन के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है,...
- प्रकाशित
- 28 जून 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जून 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विभिन्न Windows ऑपरेटिंग सिस्टम पर HTML Converter (HTML32.cnv) में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को कट-एंड-पेस्ट ऑपरेशन के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि Internet Explorer 5.0 में HR टैग में लंबे "align" तर्क का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Digital Scream · windows · 23 जून 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।