CVE-2006-0005
Microsoft Windows Media Player (WMP) 9 और 10 के प्लग-इन में बफ़र ओवरफ़्लो, जब Internet Explorer के अलावा अन्य ब्राउज़रों में उपयोग किया जाता है और मीडिया फ़ाइलों को संभालने के लिए डिफ़ॉल्ट एप्लिकेशन के रूप में...
- प्रकाशित
- 14 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Media Player (WMP) 9 और 10 के प्लग-इन में बफ़र ओवरफ़्लो, जब Internet Explorer के अलावा अन्य ब्राउज़रों में उपयोग किया जाता है और मीडिया फ़ाइलों को संभालने के लिए डिफ़ॉल्ट एप्लिकेशन के रूप में सेट किया जाता है, दूरस्थ हमलावरों को लंबी src विशेषता वाले EMBED तत्व युक्त HTML के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3H D Moore · windows · 17 फ़र॰ 2006
Matthew Murphy · windows · 17 फ़र॰ 2006
Matthew Murphy · windows · 22 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।