CVE-2007-6165
Apple Mac OS X Leopard (10.5.1) में Mail, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक AppleDouble अनुलग्नक के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें एक स्पष्ट रूप से सुरक्षित फ़ाइल प्रकार और...
- प्रकाशित
- 29 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Mac OS X Leopard (10.5.1) में Mail, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक AppleDouble अनुलग्नक के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें एक स्पष्ट रूप से सुरक्षित फ़ाइल प्रकार और रिसोर्स फोर्क में स्क्रिप्ट होती है, जो उपयोगकर्ता को चेतावनी नहीं देता कि एक अलग प्रोग्राम निष्पादित होने जा रहा है। नोट: यह CVE-2006-0395 से संबंधित एक रिग्रेशन त्रुटि है।
स्रोत
2Metasploit · multiple · 5 मार्च 2011
heise Security · osx · 20 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।