CVE-2006-4868
वेक्टर ग्राफिक्स रेंडरिंग इंजन (vgx.dll) में स्टैक-आधारित बफर ओवरफ्लो, जिसका उपयोग Microsoft Outlook और Windows XP SP2 पर Internet Explorer 6.0, तथा संभवतः अन्य संस्करणों में किया जाता है, दूरस्थ हमलावरों को...
- प्रकाशित
- 19 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वेक्टर ग्राफिक्स रेंडरिंग इंजन (vgx.dll) में स्टैक-आधारित बफर ओवरफ्लो, जिसका उपयोग Microsoft Outlook और Windows XP SP2 पर Internet Explorer 6.0, तथा संभवतः अन्य संस्करणों में किया जाता है, दूरस्थ हमलावरों को rect टैग के भीतर एक लंबे fill पैरामीटर वाली Vector Markup Language (VML) फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3jamikazu · windows · 24 सित॰ 2006
Trirat Puttaraksa · windows · 25 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।