CVE-2007-6401
Microsoft Windows Media Player (WMP) 6.4 में mplayer2.exe में स्टैक-आधारित बफर ओवरफ्लो, जब 3ivx 4.5.1 या 5.0.1 कोडेक के साथ उपयोग किया जाता है, दूरस्थ हमलावरों को एक निश्चित .mp4 फ़ाइल के माध्यम से...
- प्रकाशित
- 17 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Media Player (WMP) 6.4 में mplayer2.exe में स्टैक-आधारित बफर ओवरफ्लो, जब 3ivx 4.5.1 या 5.0.1 कोडेक के साथ उपयोग किया जाता है, दूरस्थ हमलावरों को एक निश्चित .mp4 फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो संभवतः CVE-2007-6402 से संबंधित मुद्दा है।
स्रोत
1SYS 49152 · windows · 8 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।