CVE-2004-1698
PopMessenger 1.60 (20 सितंबर 2004 से पहले) और उससे पहले के संस्करणों में मौजूद Base64 फ़ंक्शन दूरस्थ हमलावरों को किसी संदेश में अमान्य वर्णों के ज़रिए सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है, जिससे कई...
- प्रकाशित
- 20 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 सित॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PopMessenger 1.60 (20 सितंबर 2004 से पहले) और उससे पहले के संस्करणों में मौजूद Base64 फ़ंक्शन दूरस्थ हमलावरों को किसी संदेश में अमान्य वर्णों के ज़रिए सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है, जिससे कई अलर्ट डायलॉग प्रदर्शित होते हैं और यह क्रैश की ओर ले जाता है।
स्रोत
1Luigi Auriemma · windows · 23 सित॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।