CVE-2004-2530
Gadu-Gadu में दृश्य छंटन भेद्यता दूरस्थ हमलावरों को प्रेषित फ़ाइलों पर फ़ाइल एक्सटेंशन की जालसाजी करने की अनुमति देती है, जो बड़ी संख्या में रिक्त स्थानों के बाद वास्तविक एक्सटेंशन वाले फ़ाइलनाम के माध्यम से होती है, जिसमें वास्तविक एक्सटेंशन डायलॉग...
- प्रकाशित
- 25 अक्टू॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अग॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gadu-Gadu में दृश्य छंटन भेद्यता दूरस्थ हमलावरों को प्रेषित फ़ाइलों पर फ़ाइल एक्सटेंशन की जालसाजी करने की अनुमति देती है, जो बड़ी संख्या में रिक्त स्थानों के बाद वास्तविक एक्सटेंशन वाले फ़ाइलनाम के माध्यम से होती है, जिसमें वास्तविक एक्सटेंशन डायलॉग बॉक्स में प्रदर्शित नहीं होता है।
स्रोत
1Bartosz Kwitkowski · windows · 23 अग॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।