CVE-2008-0624
Yahoo! JukeBox 2.2.2.56 के YMP Datagrid ActiveX नियंत्रण (datagrid.dll) में बफर ओवरफ्लो दूरस्थ हमलावरों को AddButton विधि में एक लंबा तर्क पारित करके मनमाना कोड निष्पादित करने की अनुमति देता है, जो...
- प्रकाशित
- 6 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yahoo! JukeBox 2.2.2.56 के YMP Datagrid ActiveX नियंत्रण (datagrid.dll) में बफर ओवरफ्लो दूरस्थ हमलावरों को AddButton विधि में एक लंबा तर्क पारित करके मनमाना कोड निष्पादित करने की अनुमति देता है, जो CVE-2008-0623 से भिन्न एक भेद्यता है।
स्रोत
4h07 · windows · 2 फ़र॰ 2008
anonymous · windows · 3 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।