CVE-2005-2856
WinACE UNACEV2.DLL तृतीय-पक्ष संपीड़न उपयोगिता के 2.6.0.0 से पहले के संस्करण में स्टैक-आधारित बफर ओवरफ्लो, जैसा कि कई उत्पादों में उपयोग किया गया है, जिनमें शामिल हैं (1) ALZip 5.51 से 6.11, (2) Servant...
- प्रकाशित
- 8 सित॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WinACE UNACEV2.DLL तृतीय-पक्ष संपीड़न उपयोगिता के 2.6.0.0 से पहले के संस्करण में स्टैक-आधारित बफर ओवरफ्लो, जैसा कि कई उत्पादों में उपयोग किया गया है, जिनमें शामिल हैं (1) ALZip 5.51 से 6.11, (2) Servant Salamander 2.0 और 2.5 Beta 1, (3) WinHKI 1.66 और 1.67, (4) ExtractNow 3.x, (5) Total Commander 6.53, (6) Anti-Trojan 5.5.421, (7) PowerArchiver 9.61 से पहले, (8) UltimateZip 2.7,1, 3.0.3, और 3.1b, (9) Where Is It (WhereIsIt) 3.73.501, (10) FilZip 3.04, (11) IZArc 3.5 beta3, (12) Eazel 1.0, (13) Rising Antivirus 18.27.21 और पहले, (14) AutoMate 6.1.0.0, (15) BitZipper 4.1 SR-1, (16) ZipTV, और अन्य उत्पाद, उपयोगकर्ता-सहायता प्राप्त हमलावरों को ACE आर्काइव में लंबे फ़ाइलनाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1darkeagle · windows · 2 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।