CVE-2008-0090
DivX Player 6.6.0 में npUpload.dll में स्थित एक निश्चित ActiveX नियंत्रण दूरस्थ हमलावरों को SetPassword विधि के लिए एक लंबा तर्क भेजकर सेवा से वंचित (Internet Explorer 7 क्रैश) करने की अनुमति देता है।
- प्रकाशित
- 4 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DivX Player 6.6.0 में npUpload.dll में स्थित एक निश्चित ActiveX नियंत्रण दूरस्थ हमलावरों को SetPassword विधि के लिए एक लंबा तर्क भेजकर सेवा से वंचित (Internet Explorer 7 क्रैश) करने की अनुमति देता है।
स्रोत
1anonymous · windows · 2 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।