CVE-2007-1008
Apple iTunes 7.0.2 उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को रेडियो स्टेशनों की एक क्राफ्टेड XML सूची के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) की अनुमति देता है, जिसके परिणामस्वरूप मेमोरी भ्रष्टाचार होता है। नोट: iTunes XML...
- प्रकाशित
- 20 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple iTunes 7.0.2 उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को रेडियो स्टेशनों की एक क्राफ्टेड XML सूची के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) की अनुमति देता है, जिसके परिणामस्वरूप मेमोरी भ्रष्टाचार होता है। नोट: iTunes XML दस्तावेज़ को एक स्थिर URL से प्राप्त करता है, जिसके लिए हमलावर को शोषण हेतु DNS स्पूफिंग या मैन-इन-द-मिडिल हमले करने की आवश्यकता होती है।
स्रोत
1poplix · osx · 19 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।