CVE-2007-4442
Unreal इंजन के लॉगिंग फ़ंक्शन में स्टैक-आधारित बफर ओवरफ़्लो, संभवतः 2003 और 2004, जैसा कि आंतरिक वेब सर्वर में उपयोग किया जाता है, दूरस्थ हमलावरों को images/ निर्देशिका में एक लंबे .gif फ़ाइलनाम के लिए अनुरोध के माध्यम से...
- प्रकाशित
- 21 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Unreal इंजन के लॉगिंग फ़ंक्शन में स्टैक-आधारित बफर ओवरफ़्लो, संभवतः 2003 और 2004, जैसा कि आंतरिक वेब सर्वर में उपयोग किया जाता है, दूरस्थ हमलावरों को images/ निर्देशिका में एक लंबे .gif फ़ाइलनाम के लिए अनुरोध के माध्यम से सेवा से इनकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है, जो यूनिकोड से ASCII में रूपांतरण से संबंधित है।
स्रोत
1Luigi Auriemma · multiple · 20 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।