CVE-2004-1793
YaSoft Switch Off 2.3 और उससे पहले के संस्करणों में swnet.dll में स्टैक-आधारित बफ़र ओवरफ़्लो, दूरस्थ प्रमाणित उपयोगकर्ताओं को action.htm पर SendMsg क्रिया में एक लंबे message पैरामीटर के माध्यम से मनमाना कोड...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जन॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
YaSoft Switch Off 2.3 और उससे पहले के संस्करणों में swnet.dll में स्टैक-आधारित बफ़र ओवरफ़्लो, दूरस्थ प्रमाणित उपयोगकर्ताओं को action.htm पर SendMsg क्रिया में एक लंबे message पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1MrNice · windows · 2 जन॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।