CVE-2005-2844
Indiatimes Messenger 6.0 में MMClient.exe में बफर ओवरफ्लो दूरस्थ हमलावरों को सेवा से वंचित (एप्लिकेशन क्रैश) करने और MMClient.MunduMessenger.1 ActiveX ऑब्जेक्ट में RenameGroup फ़ंक्शन को दिए गए लंबे...
- प्रकाशित
- 8 सित॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अग॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Indiatimes Messenger 6.0 में MMClient.exe में बफर ओवरफ्लो दूरस्थ हमलावरों को सेवा से वंचित (एप्लिकेशन क्रैश) करने और MMClient.MunduMessenger.1 ActiveX ऑब्जेक्ट में RenameGroup फ़ंक्शन को दिए गए लंबे समूह नाम तर्क के माध्यम से संभावित रूप से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1ViPeR · windows · 31 अग॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।