CVE-2008-0660
ऑरिग्मा इमेज अपलोडर ActiveX नियंत्रण (ImageUploader4.ocx) 4.6.17.0, 4.5.70.0, और 4.5.126.0, तथा ImageUploader5 5.0.10.0 में कई स्टैक-आधारित बफर ओवरफ्लो, जैसा कि Facebook...
- प्रकाशित
- 8 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ऑरिग्मा इमेज अपलोडर ActiveX नियंत्रण (ImageUploader4.ocx) 4.6.17.0, 4.5.70.0, और 4.5.126.0, तथा ImageUploader5 5.0.10.0 में कई स्टैक-आधारित बफर ओवरफ्लो, जैसा कि Facebook PhotoUploader 4.5.57.0 द्वारा उपयोग किया जाता है, दूरस्थ हमलावरों को लंबी (1) ExtractExif और (2) ExtractIptc प्रॉपर्टीज़ के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Elazar · windows · 3 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।