CVE-2006-4654
Easy Address Book Web Server 1.2 में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को क्वेरी स्ट्रिंग में एन्कोडेड फ़ॉर्मेट स्ट्रिंग स्पेसिफ़ायर के माध्यम से सेवा से वंचित (क्रैश) या "सर्वर से समझौता" करने की अनुमति देती है।
- प्रकाशित
- 9 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Easy Address Book Web Server 1.2 में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को क्वेरी स्ट्रिंग में एन्कोडेड फ़ॉर्मेट स्ट्रिंग स्पेसिफ़ायर के माध्यम से सेवा से वंचित (क्रैश) या "सर्वर से समझौता" करने की अनुमति देती है।
स्रोत
1Revnic Vasile · windows · 4 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।