CVE-2003-1091
Apple QuickTime/Darwin Streaming Server 4.1.3 के लिए MP3Broadcaster में पूर्णांक अतिप्रवाह दूरस्थ हमलावरों को MP3 फ़ाइलों में विकृत ID3 टैग के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड...
- प्रकाशित
- 10 मार्च 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मई 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple QuickTime/Darwin Streaming Server 4.1.3 के लिए MP3Broadcaster में पूर्णांक अतिप्रवाह दूरस्थ हमलावरों को MP3 फ़ाइलों में विकृत ID3 टैग के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Sir Mordred · osx · 22 मई 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।