CVE-2006-6250
सॉन्गबर्ड मीडिया प्लेयर 0.2 और उससे पहले के संस्करणों में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को विस्तारित ASCII युक्त M3U प्लेलिस्ट फ़ाइल के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देती है, जिसके कारण यूनिकोड कनवर्टर सक्रिय हो जाता है।
- प्रकाशित
- 4 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 87.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सॉन्गबर्ड मीडिया प्लेयर 0.2 और उससे पहले के संस्करणों में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को विस्तारित ASCII युक्त M3U प्लेलिस्ट फ़ाइल के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देती है, जिसके कारण यूनिकोड कनवर्टर सक्रिय हो जाता है।
स्रोत
1Greg Linares · windows · 28 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।