CVE-2005-2967
input_cdda.c में फ़ॉर्मेट स्ट्रिंग भेद्यता, xine-lib 1-beta से 1-beta 3, 1-rc, 1.0 से 1.0.2, और 1.1.1 में, दूरस्थ सर्वरों को पीड़ित द्वारा CD चलाने पर CDDB सर्वर प्रतिक्रियाओं में मेटाडेटा में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम...
- प्रकाशित
- 14 अक्टू॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 10 अक्टू॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
input_cdda.c में फ़ॉर्मेट स्ट्रिंग भेद्यता, xine-lib 1-beta से 1-beta 3, 1-rc, 1.0 से 1.0.2, और 1.1.1 में, दूरस्थ सर्वरों को पीड़ित द्वारा CD चलाने पर CDDB सर्वर प्रतिक्रियाओं में मेटाडेटा में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Ulf Harnhammar · linux · 10 अक्टू॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।