CVE-2004-2373
एओएल इंस्टेंट मैसेंजर (AIM) 4.3 से 5.5 के लिए बडी आइकन फ़ाइल एक पूर्वानुमानित स्थान पर बनाई जाती है, जिससे दूरस्थ हमलावर पूर्वानुमानित स्थानों से संबंधित अन्य कमजोरियों का शोषण करने के लिए shell: URI का उपयोग कर सकते हैं।
- प्रकाशित
- 16 अग॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एओएल इंस्टेंट मैसेंजर (AIM) 4.3 से 5.5 के लिए बडी आइकन फ़ाइल एक पूर्वानुमानित स्थान पर बनाई जाती है, जिससे दूरस्थ हमलावर पूर्वानुमानित स्थानों से संबंधित अन्य कमजोरियों का शोषण करने के लिए shell: URI का उपयोग कर सकते हैं।
स्रोत
1Michael Evanchik · windows · 19 फ़र॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।