CVE-2007-0264
WinZip 9.0 में Winzip32.exe में बफ़र ओवरफ्लो स्थानीय उपयोगकर्ताओं को लंबे कमांड लाइन तर्क के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) का कारण बनाने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह समस्या...
- प्रकाशित
- 16 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 51.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WinZip 9.0 में Winzip32.exe में बफ़र ओवरफ्लो स्थानीय उपयोगकर्ताओं को लंबे कमांड लाइन तर्क के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) का कारण बनाने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह समस्या विशेषाधिकार सीमाओं को पार कर सकती है, यदि कोई एप्लिकेशन अविश्वसनीय इनपुट फ़ाइलनामों के लिए स्वचालित रूप से Winzip32.exe को आह्वान करता है, जैसा कि फ़ाइल अपलोड एप्लिकेशन के मामले में होता है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण पूरी तरह से तृतीय पक्ष सूचना से प्राप्त किए गए हैं।
स्रोत
1Umesh Wanve · windows · 12 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।