CVE-2007-2394
Mac OS X 10.3.9 और 10.4.9 पर 7.2 से पहले के Apple Quicktime में पूर्णांक अतिप्रवाह, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को SMIL फ़ाइल में निर्मित (1) title और (2) author फ़ील्ड के माध्यम से मनमाना कोड...
- प्रकाशित
- 15 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mac OS X 10.3.9 और 10.4.9 पर 7.2 से पहले के Apple Quicktime में पूर्णांक अतिप्रवाह, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को SMIL फ़ाइल में निर्मित (1) title और (2) author फ़ील्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो मेमोरी आवंटन के लिए अनुचित गणनाओं से संबंधित है।
स्रोत
2David Vaartjes · multiple · 3 सित॰ 2007
Wolf · multiple · 11 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।