CVE-2007-1943
ACDSee Photo Manager 9.0 में पूर्णांक अतिप्रवाह (integer overflow) संदर्भ-निर्भर हमलावरों को एक विशेष रूप से तैयार की गई BMP छवि में बड़े चौड़ाई वाले इमेज आकारों के माध्यम से सेवा अस्वीकृति उत्पन्न करने और संभवतः मनमाना...
- प्रकाशित
- 11 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ACDSee Photo Manager 9.0 में पूर्णांक अतिप्रवाह (integer overflow) संदर्भ-निर्भर हमलावरों को एक विशेष रूप से तैयार की गई BMP छवि में बड़े चौड़ाई वाले इमेज आकारों के माध्यम से सेवा अस्वीकृति उत्पन्न करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि w3intof.bmp और w4intof.bmp द्वारा प्रदर्शित किया गया है।
स्रोत
1Ivan Fratric · windows · 4 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।