CVE-2005-3591
Macromedia Flash प्लगइन (1) Flash.ocx 7.0.19.0 (Windows) और पहले के संस्करण तथा (2) libflashplayer.so 7.0.25.0 (Unix) से पहले के संस्करण, दूरस्थ हमलावरों को SWF फ़ाइल में...
- प्रकाशित
- 16 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Macromedia Flash प्लगइन (1) Flash.ocx 7.0.19.0 (Windows) और पहले के संस्करण तथा (2) libflashplayer.so 7.0.25.0 (Unix) से पहले के संस्करण, दूरस्थ हमलावरों को SWF फ़ाइल में ActionDefineFunction ActionScript कॉल के पैरामीटर के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो अनुचित मेमोरी एक्सेस स्थिति उत्पन्न करता है। यह CVE-2005-2628 से भिन्न भेद्यता है।
स्रोत
1BassReFLeX · multiple · 18 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।