CVE-2006-4131
ArcSoft MMS Composer 1.5.5.6, और संभवतः पहले के संस्करण, तथा 2.0.0.13, और संभवतः पहले के संस्करण, में कई बफ़र ओवरफ़्लो मौजूद हैं, जो दूरस्थ हमलावरों को क्राफ्ट किए गए MMS (मल्टीमीडिया मैसेजिंग सर्विस) संदेशों के...
- प्रकाशित
- 14 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ArcSoft MMS Composer 1.5.5.6, और संभवतः पहले के संस्करण, तथा 2.0.0.13, और संभवतः पहले के संस्करण, में कई बफ़र ओवरफ़्लो मौजूद हैं, जो दूरस्थ हमलावरों को क्राफ्ट किए गए MMS (मल्टीमीडिया मैसेजिंग सर्विस) संदेशों के माध्यम से सेवा अस्वीकरण (क्रैश) करने या मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो (1) M-Notification.ind, (2) M-Retrieve.conf (हेडर और बॉडी), या (3) SMIL पार्सर में ओवरफ़्लो ट्रिगर करते हैं।
स्रोत
1Collin R. Mulliner · multiple · 9 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।