CVE-2004-1325
Microsoft Windows Media Player 9.0 के लिए ActiveX नियंत्रण में getItemInfoByAtom फ़ंक्शन, यदि फ़ाइल मौजूद नहीं है तो 0 लौटाता है और यदि फ़ाइल मौजूद है तो फ़ाइल का आकार लौटाता है, जो दूरस्थ हमलावरों को स्थानीय...
- प्रकाशित
- 6 जन॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Media Player 9.0 के लिए ActiveX नियंत्रण में getItemInfoByAtom फ़ंक्शन, यदि फ़ाइल मौजूद नहीं है तो 0 लौटाता है और यदि फ़ाइल मौजूद है तो फ़ाइल का आकार लौटाता है, जो दूरस्थ हमलावरों को स्थानीय सिस्टम पर फ़ाइलों के अस्तित्व का निर्धारण करने की अनुमति देता है।
स्रोत
1Arman Nayyeri · windows · 18 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।