CVE-2006-3814
Cheese Tracker 0.9.9 और उससे पहले के संस्करणों में loader_xm.cpp के Loader_XM::load_instrument_internal फ़ंक्शन में बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त हमलावरों को अतिरिक्त डेटा की बड़ी मात्रा वाली विशेष...
- प्रकाशित
- 24 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cheese Tracker 0.9.9 और उससे पहले के संस्करणों में loader_xm.cpp के Loader_XM::load_instrument_internal फ़ंक्शन में बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त हमलावरों को अतिरिक्त डेटा की बड़ी मात्रा वाली विशेष रूप से तैयार की गई फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Luigi Auriemma · windows · 23 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।