CVE-2005-4620
WinRAR 3.50 और इससे पहले के संस्करणों में बफर ओवरफ्लो स्थानीय उपयोगकर्ताओं को लंबे कमांड-लाइन तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। NOTE: क्योंकि यह प्रोग्राम आह्वान करने वाले उपयोगकर्ता के विशेषाधिकारों के साथ...
- प्रकाशित
- 6 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 72.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WinRAR 3.50 और इससे पहले के संस्करणों में बफर ओवरफ्लो स्थानीय उपयोगकर्ताओं को लंबे कमांड-लाइन तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। NOTE: क्योंकि यह प्रोग्राम आह्वान करने वाले उपयोगकर्ता के विशेषाधिकारों के साथ निष्पादित होता है, और क्योंकि दूरस्थ प्रोग्रामों में सामान्यतः इस प्रोग्राम के लिए कमांड-लाइन तर्क निर्दिष्ट करने की क्षमता नहीं होती है, इस समस्या के लिए विशेषाधिकार सीमाओं को पार करने वाला कोई सामान्य आक्रमण वेक्टर नहीं हो सकता है। इसलिए यह एक भेद्यता नहीं हो सकती है।
स्रोत
2K4P0 · windows · 4 जन॰ 2006
c0d3r · windows · 4 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।