CVE-2005-2103
Gaim 1.5.0 से पहले के संस्करणों में AIM और ICQ मॉड्यूल में बफर ओवरफ्लो दूरस्थ हमलावरों को, %t या %n जैसे बड़ी संख्या में AIM प्रतिस्थापन स्ट्रिंग्स वाले अवे संदेश के माध्यम से, सेवा से वंचित करने (एप्लिकेशन क्रैश) और संभवतः मनमाना कोड...
- प्रकाशित
- 16 अग॰ 2005
- अद्यतन
- 16 जन॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 10 अग॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gaim 1.5.0 से पहले के संस्करणों में AIM और ICQ मॉड्यूल में बफर ओवरफ्लो दूरस्थ हमलावरों को, %t या %n जैसे बड़ी संख्या में AIM प्रतिस्थापन स्ट्रिंग्स वाले अवे संदेश के माध्यम से, सेवा से वंचित करने (एप्लिकेशन क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Brandon Perry · windows · 10 अग॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।