CVE-2008-0778
Apple QuickTime 7.4.1 और पहले के संस्करणों के लिए QTPlugin.ocx में एक ActiveX नियंत्रण में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) SetBgColor, (2) SetHREF, (3) SetMovieName, (4)...
- प्रकाशित
- 14 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple QuickTime 7.4.1 और पहले के संस्करणों के लिए QTPlugin.ocx में एक ActiveX नियंत्रण में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) SetBgColor, (2) SetHREF, (3) SetMovieName, (4) SetTarget, और (5) SetMatrix विधियों के लंबे तर्कों के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1laurent gaffié · windows · 13 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।