CVE-2007-0465
Apple Installer 2.1.5 में Mac OS X 10.4.8 पर फ़ॉर्मेट स्ट्रिंग भेद्यता, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को (1) PKG, (2) DISTZ, या (3) MPKG पैकेज फ़ाइलनाम में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम से मनमाना कोड...
- प्रकाशित
- 31 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Installer 2.1.5 में Mac OS X 10.4.8 पर फ़ॉर्मेट स्ट्रिंग भेद्यता, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को (1) PKG, (2) DISTZ, या (3) MPKG पैकेज फ़ाइलनाम में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1LMH · osx · 27 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।