CVE-2006-4197
libmusicbrainz (उर्फ mb_client या MusicBrainz Client Library) 2.1.2 और पहले, तथा SVN 8406 और पहले में एकाधिक बफ़र ओवरफ़्लो मौजूद हैं, जो दूरस्थ हमलावरों को (1) HTTP सर्वर द्वारा एक लंबा...
- प्रकाशित
- 17 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libmusicbrainz (उर्फ mb_client या MusicBrainz Client Library) 2.1.2 और पहले, तथा SVN 8406 और पहले में एकाधिक बफ़र ओवरफ़्लो मौजूद हैं, जो दूरस्थ हमलावरों को (1) HTTP सर्वर द्वारा एक लंबा Location हेडर प्रदान करने पर, जो lib/http.cpp में MBHttp::Download फ़ंक्शन में ओवरफ़्लो ट्रिगर करता है; तथा (2) RDF डेटा में एक लंबा URL, जैसा कि RDF XML दस्तावेज़ में rdf:resource फ़ील्ड में URL द्वारा प्रदर्शित किया गया है, जो lib/rdfparse.c में कई फ़ंक्शनों में ओवरफ़्लो ट्रिगर करता है; के माध्यम से सेवा से वंचित (क्रैश) या मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Luigi Auriemma · linux · 14 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।