CVE-2005-4560
Microsoft Windows में Windows Graphical Device Interface लाइब्रेरी (GDI32.DLL), रिमोट हमलावरों को Windows Metafile (WMF) प्रारूप की एक छवि के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती...
- प्रकाशित
- 28 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows में Windows Graphical Device Interface लाइब्रेरी (GDI32.DLL), रिमोट हमलावरों को Windows Metafile (WMF) प्रारूप की एक छवि के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसमें एक क्राफ्टेड SETABORTPROC GDI Escape फ़ंक्शन कॉल शामिल होता है; यह Windows Picture and Fax Viewer (SHIMGVW.DLL) से संबंधित है, CVE-2005-2123 और CVE-2005-2124 से भिन्न एक भेद्यता है, और इसे मूल रूप से unionseek.com पर वास्तविक दुनिया में खोजा गया था।
स्रोत
1Metasploit · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।