CVE-2005-2340
7.0.4 से पहले Apple Quicktime में हीप-आधारित बफर ओवरफ़्लो, दूरस्थ हमलावरों को लंबे डेटा फ़ील्ड वाली क्राफ्टेड (1) QuickTime Image File (QTIF), (2) PICT, या (3) JPEG प्रारूप छवि के माध्यम से मनमाना कोड...
- प्रकाशित
- 11 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 11 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
7.0.4 से पहले Apple Quicktime में हीप-आधारित बफर ओवरफ़्लो, दूरस्थ हमलावरों को लंबे डेटा फ़ील्ड वाली क्राफ्टेड (1) QuickTime Image File (QTIF), (2) PICT, या (3) JPEG प्रारूप छवि के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Dennis Rand · windows · 11 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।