CVE-2006-1900
World Wide Web Consortium (W3C) Amaya 9.4, और संभवतः 8.8.5 से पहले के 8.x सहित अन्य संस्करणों में कई बफर ओवरफ्लो मौजूद हैं, जो दूरस्थ हमलावरों को (1) COLGROUP तत्व की COMPACT विशेषता, (2)...
- प्रकाशित
- 20 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
World Wide Web Consortium (W3C) Amaya 9.4, और संभवतः 8.8.5 से पहले के 8.x सहित अन्य संस्करणों में कई बफर ओवरफ्लो मौजूद हैं, जो दूरस्थ हमलावरों को (1) COLGROUP तत्व की COMPACT विशेषता, (2) TEXTAREA तत्व की ROWS विशेषता, और (3) LEGEND तत्व की COLOR विशेषता में लंबे मान के माध्यम से, तथा "दर्जनों संभावित स्निपेट" से युक्त अन्य अनिर्दिष्ट आक्रमण वैक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2Thomas Waldegger · multiple · 13 अप्रैल 2006
Thomas Waldegger · multiple · 13 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।