CVE-2007-3473
GD Graphics Library (libgd) के 2.0.35 से पहले के संस्करणों में gdImageCreateXbm फ़ंक्शन, उपयोगकर्ता की सहायता वाले दूरस्थ हमलावरों को gdImageCreate विफलता से संबंधित अनिर्दिष्ट वेक्टरों के माध्यम से सेवा से वंचित...
- प्रकाशित
- 28 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GD Graphics Library (libgd) के 2.0.35 से पहले के संस्करणों में gdImageCreateXbm फ़ंक्शन, उपयोगकर्ता की सहायता वाले दूरस्थ हमलावरों को gdImageCreate विफलता से संबंधित अनिर्दिष्ट वेक्टरों के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है।
स्रोत
1- GD Graphics Library 2.0.34 - 'libgd' gdImageCreateXbm Function Unspecified Denial of Serviceएक्सप्लॉइट
anonymous · linux · 26 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।