CVE-2007-0646
Apple Mac OS X 10.4 से 10.4.10 तक iMovie HD 6.0.3 और Safari में फ़ॉर्मेट स्ट्रिंग भेद्यता, दूरस्थ उपयोगकर्ता-सहायता प्राप्त हमलावरों को फ़ाइलनाम में फ़ॉर्मेट स्ट्रिंग स्पेसिफ़ायर के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देती...
- प्रकाशित
- 1 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Mac OS X 10.4 से 10.4.10 तक iMovie HD 6.0.3 और Safari में फ़ॉर्मेट स्ट्रिंग भेद्यता, दूरस्थ उपयोगकर्ता-सहायता प्राप्त हमलावरों को फ़ाइलनाम में फ़ॉर्मेट स्ट्रिंग स्पेसिफ़ायर के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देती है, जिसे NSRunCriticalAlertPanel Apple AppKit फ़ंक्शन को कॉल करते समय ठीक से हैंडल नहीं किया जाता है।
स्रोत
1LMH · osx · 30 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।