CVE-2007-1942
FastStone Image Viewer 2.9 में पूर्णांक अतिप्रवाह संदर्भ-निर्भर हमलावरों को सेवा अस्वीकार करने और संभवतः एक विशेष रूप से तैयार BMP छवि के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि wh3intof.bmp और...
- प्रकाशित
- 11 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FastStone Image Viewer 2.9 में पूर्णांक अतिप्रवाह संदर्भ-निर्भर हमलावरों को सेवा अस्वीकार करने और संभवतः एक विशेष रूप से तैयार BMP छवि के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि wh3intof.bmp और wh4intof.bmp द्वारा प्रदर्शित किया गया है।
स्रोत
1Ivan Fratric · windows · 4 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।