CVE-2006-3086
Microsoft Hyperlink Object Library (hlink.dll) में HrShellOpenWithMonikerDisplayName फ़ंक्शन में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को एक लंबे हाइपरलिंक के माध्यम से सेवा से वंचित (क्रैश) करने...
- प्रकाशित
- 19 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Hyperlink Object Library (hlink.dll) में HrShellOpenWithMonikerDisplayName फ़ंक्शन में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को एक लंबे हाइपरलिंक के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि यूनिकोड में लंबे लिंक वाली एक्सेल वर्कशीट का उपयोग करके प्रदर्शित किया गया है, जिसे "Hyperlink COM Object Buffer Overflow Vulnerability" के रूप में जाना जाता है। ध्यान दें: यह CVE-2006-3059 से भिन्न मुद्दा है।
स्रोत
1kingcope · windows · 18 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।