CVE-2007-1397
FiSH में (1) ExtractRnick और (2) decrypt_topic_332 फ़ंक्शन में एकाधिक स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे स्ट्रिंग्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
- प्रकाशित
- 10 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FiSH में (1) ExtractRnick और (2) decrypt_topic_332 फ़ंक्शन में एकाधिक स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे स्ट्रिंग्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2Caleb James DeLisle · linux · 17 अप्रैल 2011
ilja van sprundel · windows · 8 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।