CVE-2006-0528
cairo लाइब्रेरी (libcairo), जिसका उपयोग GNOME Evolution और संभवतः अन्य उत्पादों में किया जाता है, दूरस्थ हमलावरों को हेडर में "Content-Disposition: inline" और बॉडी में बहुत लंबी पंक्ति वाली संलग्न टेक्स्ट फ़ाइल के...
- प्रकाशित
- 2 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cairo लाइब्रेरी (libcairo), जिसका उपयोग GNOME Evolution और संभवतः अन्य उत्पादों में किया जाता है, दूरस्थ हमलावरों को हेडर में "Content-Disposition: inline" और बॉडी में बहुत लंबी पंक्ति वाली संलग्न टेक्स्ट फ़ाइल के माध्यम से सेवा से वंचित करने (लगातार क्लाइंट क्रैश) की अनुमति देता है, जिसके कारण क्लाइंट तब तक बार-बार क्रैश होता रहता है जब तक कि ई-मेल संदेश को मैन्युअल रूप से नहीं हटा दिया जाता, संभवतः बफर ओवरफ्लो के कारण, जैसा कि XML अटैचमेंट का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Mike Davis · linux · 28 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।