CVE-2004-0636
aim:goaway URI हैंडलर में goaway फ़ंक्शन में बफ़र ओवरफ़्लो, AOL Instant Messenger (AIM) 5.5 (5.5.3595 सहित) में, दूरस्थ हमलावरों को लंबे Away संदेश के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 12 अग॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
aim:goaway URI हैंडलर में goaway फ़ंक्शन में बफ़र ओवरफ़्लो, AOL Instant Messenger (AIM) 5.5 (5.5.3595 सहित) में, दूरस्थ हमलावरों को लंबे Away संदेश के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3mandragore · windows · 14 अग॰ 2004
John Bissell · windows · 2 सित॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।