CVE-2006-5084
eBay Skype for Mac 1.5.*.79 और उससे पहले के संस्करणों में NSRunAlertPanel फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता, दूरस्थ हमलावरों को एक दोषपूर्ण Skype URL के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) और संभवतः मनमाना...
- प्रकाशित
- 29 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eBay Skype for Mac 1.5.*.79 और उससे पहले के संस्करणों में NSRunAlertPanel फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता, दूरस्थ हमलावरों को एक दोषपूर्ण Skype URL के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है, जैसा कि मूल रूप से null डिरेफ़रेंस से संबंधित बताया गया था।
स्रोत
1Tom Ferris · osx · 26 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।