CVE-2007-0707
GOM Player 2.0.12.3375 में स्टैक-आधारित बफ़र ओवरफ़्लो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को "ref href" टैग में लंबे URI वाली .ASX फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: इस जानकारी का...
- प्रकाशित
- 4 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GOM Player 2.0.12.3375 में स्टैक-आधारित बफ़र ओवरफ़्लो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को "ref href" टैग में लंबे URI वाली .ASX फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण केवल तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Debasish Mandal · windows · 30 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।