CVE-2007-0463
Mac OS X 10.4.8 पर Apple Software Update 2.0.5 में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को (1) SWUTMP या (2) SUCATALOG फ़ाइलनामों में फ़ॉर्मेट स्ट्रिंग स्पेसिफ़ायर के माध्यम से, या (3)...
- प्रकाशित
- 29 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mac OS X 10.4.8 पर Apple Software Update 2.0.5 में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को (1) SWUTMP या (2) SUCATALOG फ़ाइलनामों में फ़ॉर्मेट स्ट्रिंग स्पेसिफ़ायर के माध्यम से, या (3) application/x-apple.sucatalog+xml MIME प्रकार का उपयोग करके, सेवा अस्वीकृति (एप्लिकेशन क्रैश) उत्पन्न करने या मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1kf · osx · 25 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।