CVE-2006-0396
Apple Mac OS X 10.4 से 10.4.5 तक के संस्करणों में Mail में बफर ओवरफ्लो, जब Security Update 2006-001 के साथ पैच किया गया हो, दूरस्थ हमलावरों को AppleDouble प्रारूप में भेजे गए ईमेल अनुलग्नक में लंबे...
- प्रकाशित
- 14 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Mac OS X 10.4 से 10.4.5 तक के संस्करणों में Mail में बफर ओवरफ्लो, जब Security Update 2006-001 के साथ पैच किया गया हो, दूरस्थ हमलावरों को AppleDouble प्रारूप में भेजे गए ईमेल अनुलग्नक में लंबे Real Name मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो उपयोगकर्ता के अनुलग्नक पर डबल-क्लिक करने पर ओवरफ्लो को ट्रिगर करता है।
स्रोत
1Kevin Finisterre · osx · 13 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।