CVE-2006-3298
Yahoo! Messenger 7.5.0.814 और 7.0.438 दूरस्थ हमलावरों को गैर-ASCII वर्णों वाले संदेशों के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जो jscript.dll में क्रैश को ट्रिगर करता है।
- प्रकाशित
- 29 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yahoo! Messenger 7.5.0.814 और 7.0.438 दूरस्थ हमलावरों को गैर-ASCII वर्णों वाले संदेशों के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जो jscript.dll में क्रैश को ट्रिगर करता है।
स्रोत
1Ivan Ivan · windows · 23 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।