CVE-2006-0323
swfformat.dll में बफर ओवरफ्लो, कई RealNetworks उत्पादों और संस्करणों में जिनमें RealPlayer 10.x, RealOne Player, Rhapsody 3, और Helix Player शामिल हैं, दूरस्थ हमलावरों को एक क्राफ्टेड SWF...
- प्रकाशित
- 23 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
swfformat.dll में बफर ओवरफ्लो, कई RealNetworks उत्पादों और संस्करणों में जिनमें RealPlayer 10.x, RealOne Player, Rhapsody 3, और Helix Player शामिल हैं, दूरस्थ हमलावरों को एक क्राफ्टेड SWF (Flash) फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें (1) वास्तविक आकार से कम का आकार मान हो, या (2) अन्य अनिर्दिष्ट हेरफेर हों।
स्रोत
2Federico L. Bossi Bonin · multiple · 28 मार्च 2006
Federico L. Bossi Bonin · multiple · 23 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।