CVE-2006-0006
Microsoft Windows Media Player 7.1 (Windows 2000 SP4 पर), Media Player 9 (Windows 2000 SP4 और XP SP1 पर), तथा Media Player 10 (XP SP1 और SP2 पर) की बिटमैप प्रोसेसिंग...
- प्रकाशित
- 14 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 15 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Media Player 7.1 (Windows 2000 SP4 पर), Media Player 9 (Windows 2000 SP4 और XP SP1 पर), तथा Media Player 10 (XP SP1 और SP2 पर) की बिटमैप प्रोसेसिंग रूटीन में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक विशेष रूप से तैयार बिटमैप (.BMP) फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो आकार 0 निर्दिष्ट करती है लेकिन इसमें अतिरिक्त डेटा होता है।
स्रोत
2ATmaCA · windows · 15 फ़र॰ 2006
redsand · windows · 16 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।