CVE-2004-1475
xine-lib 1-rc2 से 1-rc5 में कई स्टैक-आधारित बफर ओवरफ्लो हमलावरों को (1) लंबे VideoCD vcd:// MRLs या (2) लंबी सबटाइटल पंक्तियों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
- प्रकाशित
- 13 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
xine-lib 1-rc2 से 1-rc5 में कई स्टैक-आधारित बफर ओवरफ्लो हमलावरों को (1) लंबे VideoCD vcd:// MRLs या (2) लंबी सबटाइटल पंक्तियों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1- xine 0.99.2 - Remote Stack Overflowएक्सप्लॉइट
c0ntex · linux · 9 अग॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।