CVE-2007-2217
Kodak Image Viewer में Microsoft Windows 2000 SP4, और कुछ मामलों में XP SP2 और Server 2003 SP1 तथा SP2, दूरस्थ हमलावरों को क्राफ्टेड इमेज फ़ाइलों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है,...
- प्रकाशित
- 9 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 29 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kodak Image Viewer में Microsoft Windows 2000 SP4, और कुछ मामलों में XP SP2 और Server 2003 SP1 तथा SP2, दूरस्थ हमलावरों को क्राफ्टेड इमेज फ़ाइलों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो मेमोरी भ्रष्टाचार (memory corruption) को ट्रिगर करता है, जैसा कि एक विशेष .tif (TIFF) फ़ाइल द्वारा प्रदर्शित किया गया है।
स्रोत
2Gil-Dong / Woo-Chi · windows · 29 अक्टू॰ 2007
grabarz · windows · 11 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।