CVE-2005-1686
gedit 2.10.2 में फ़ॉर्मेट स्ट्रिंग भेद्यता (format string vulnerability) हमलावरों को फ़ाइल नाम में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर वाली bin फ़ाइल के माध्यम से सेवा से वंचित (डेनियल ऑफ़ सर्विस) करने की अनुमति दे सकती है, जिससे...
- प्रकाशित
- 25 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मई 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
gedit 2.10.2 में फ़ॉर्मेट स्ट्रिंग भेद्यता (format string vulnerability) हमलावरों को फ़ाइल नाम में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर वाली bin फ़ाइल के माध्यम से सेवा से वंचित (डेनियल ऑफ़ सर्विस) करने की अनुमति दे सकती है, जिससे एप्लिकेशन क्रैश हो सकता है। नोट: जबकि यह समस्या gedit उपयोगकर्ता द्वारा कमांड लाइन पर ट्रिगर की जाती है, यह बताया गया है कि वेब ब्राउज़र और ईमेल क्लाइंट को gedit को तर्क के रूप में फ़ाइल नाम प्रदान करने के लिए कॉन्फ़िगर किया जा सकता है, इसलिए एक वैध हमला है जो सुरक्षा सीमाओं को पार करता है।
स्रोत
1- Gedit 2.x - Filename Format Stringएक्सप्लॉइट
jsk:exworm · linux · 30 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।