CVE-2007-0644
Apple Safari 2.0.4 (419.3) में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ उपयोगकर्ता-सहायता प्राप्त हमलावरों को फ़ाइलनामों में फ़ॉर्मेट स्ट्रिंग स्पेसिफ़ायर के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देती है, जो (1) NSLog और (2)...
- प्रकाशित
- 1 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 84.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Safari 2.0.4 (419.3) में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ उपयोगकर्ता-सहायता प्राप्त हमलावरों को फ़ाइलनामों में फ़ॉर्मेट स्ट्रिंग स्पेसिफ़ायर के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देती है, जो (1) NSLog और (2) NSBeginAlertSheet Apple AppKit फ़ंक्शनों को कॉल करते समय ठीक से संभाले नहीं जाते हैं।
स्रोत
1LMH · osx · 30 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।