CVE-2004-1256
abc2midi 2004.12.04 में (1) event_text और (2) event_specific फ़ंक्शनों में एकाधिक बफ़र ओवरफ़्लो दूरस्थ हमलावरों को विशेष रूप से तैयार की गई ABC फ़ाइलों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
- प्रकाशित
- 22 दिस॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
abc2midi 2004.12.04 में (1) event_text और (2) event_specific फ़ंक्शनों में एकाधिक बफ़र ओवरफ़्लो दूरस्थ हमलावरों को विशेष रूप से तैयार की गई ABC फ़ाइलों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Limin Wang · multiple · 15 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।