CVE-2007-1037
News File Grabber 4.1.0.1 और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे subject फ़ील्ड वाली .nzb फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: इस जानकारी का स्रोत...
- प्रकाशित
- 21 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
News File Grabber 4.1.0.1 और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे subject फ़ील्ड वाली .nzb फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण केवल तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
2Parveen Vashishtha · windows · 19 फ़र॰ 2007
Marsu · windows · 19 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।