CVE-2007-1765
Microsoft Windows 2000 SP4 से Vista तक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को विकृत ANI फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (लगातार रीबूट) करने की अनुमति देती है, जिसके परिणामस्वरूप कर्सर,...
- प्रकाशित
- 30 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4 से Vista तक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को विकृत ANI फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (लगातार रीबूट) करने की अनुमति देती है, जिसके परिणामस्वरूप कर्सर, एनिमेटेड कर्सर और आइकन की प्रोसेसिंग करते समय मेमोरी भ्रष्टाचार होता है, यह CVE-2005-0416 के समान समस्या है, जैसा कि मूल रूप से Internet Explorer 6 और 7 का उपयोग करके प्रदर्शित किया गया था। नोट: यह समस्या CVE-2007-0038 की डुप्लिकेट हो सकती है; यदि ऐसा है, तो इस पहचानकर्ता के बजाय CVE-2007-0038 का उपयोग करें।
स्रोत
11devcode · windows · 31 मार्च 2007
jamikazu · windows · 1 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।