CVE-2007-3456
Adobe Flash Player 9.0.45.0 और उससे पहले के संस्करणों में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को किसी विशेष रूप से तैयार (a) FLV या (b) SWF फ़ाइल में (1) Long string या (2) XML...
- प्रकाशित
- 11 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Flash Player 9.0.45.0 और उससे पहले के संस्करणों में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को किसी विशेष रूप से तैयार (a) FLV या (b) SWF फ़ाइल में (1) Long string या (2) XML वेरिएबल प्रकार के लिए बड़े length मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है; यह एक "इनपुट सत्यापन त्रुटि" से संबंधित है, जिसमें उन मानों की signed तुलना शामिल है जिन्हें गैर-ऋणात्मक माना जाता है।
स्रोत
1Stefano DiPaola · multiple · 10 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।