CVE-2007-4257
Live for Speed (LFS) S1 और S2 में एकाधिक बफर ओवरफ्लो दोष उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को (1) लंबे उपयोगकर्ता नाम वाली .spr फ़ाइल (एकल-खिलाड़ी रीप्ले फ़ाइल) या (2) लंबी नंबर-प्लेट स्ट्रिंग वाली .ply फ़ाइल के...
- प्रकाशित
- 8 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Live for Speed (LFS) S1 और S2 में एकाधिक बफर ओवरफ्लो दोष उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को (1) लंबे उपयोगकर्ता नाम वाली .spr फ़ाइल (एकल-खिलाड़ी रीप्ले फ़ाइल) या (2) लंबी नंबर-प्लेट स्ट्रिंग वाली .ply फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं; ये CVE-2007-4140 से भिन्न वैक्टर हैं।
स्रोत
2n00b · windows · 6 अग॰ 2007
n00b · windows · 6 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।