CVE-2007-0051
Apple iPhoto 6.0.5 (316) तथा 6.0.6 से पहले के अन्य संस्करणों में फ़ॉर्मेट स्ट्रिंग भेद्यता, दूरस्थ उपयोगकर्ता-सहायता प्राप्त हमलावरों को RSS iPhoto फ़ीड के शीर्षक में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर युक्त एक क्राफ्टेड फोटोकास्ट के माध्यम से मनमाना कोड...
- प्रकाशित
- 4 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple iPhoto 6.0.5 (316) तथा 6.0.6 से पहले के अन्य संस्करणों में फ़ॉर्मेट स्ट्रिंग भेद्यता, दूरस्थ उपयोगकर्ता-सहायता प्राप्त हमलावरों को RSS iPhoto फ़ीड के शीर्षक में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर युक्त एक क्राफ्टेड फोटोकास्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1MoAB · osx · 4 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।