CVE-2005-3262
RARLAB WinRAR 2.90 से 3.50 में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को UUE/XXE फ़ाइल में फ़ॉर्मेट स्ट्रिंग निर्दिष्टकर्ताओं के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिन्हें WinRAR द्वारा अमान्य फ़ाइल नाम से संबंधित नैदानिक त्रुटियाँ...
- प्रकाशित
- 20 अक्टू॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अक्टू॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RARLAB WinRAR 2.90 से 3.50 में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को UUE/XXE फ़ाइल में फ़ॉर्मेट स्ट्रिंग निर्दिष्टकर्ताओं के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिन्हें WinRAR द्वारा अमान्य फ़ाइल नाम से संबंधित नैदानिक त्रुटियाँ प्रदर्शित करते समय ठीक से संभाला नहीं जाता है।
स्रोत
1Tan Chew Keong · linux · 11 अक्टू॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।