CVE-2004-0200
माइक्रोसॉफ्ट ग्राफ़िक डिवाइस इंटरफ़ेस प्लस (GDI+) घटक, GDIPlus.dll में JPEG (JPG) पार्सिंग इंजन में बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को एक JPEG छवि के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें JPEG COM...
- प्रकाशित
- 17 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 सित॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट ग्राफ़िक डिवाइस इंटरफ़ेस प्लस (GDI+) घटक, GDIPlus.dll में JPEG (JPG) पार्सिंग इंजन में बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को एक JPEG छवि के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें JPEG COM फ़ील्ड की छोटी लंबाई को मेमोरी कॉपी ऑपरेशन से पहले एक बड़े पूर्णांक लंबाई में सामान्यीकृत किया जाता है।
स्रोत
6FoToZ · windows · 22 सित॰ 2004
perplexy · windows · 22 सित॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।