CVE-2008-1087
Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 और SP2, Vista तथा Server 2008 में GDI में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को विशेष रूप से तैयार फ़ाइलनाम पैरामीटर वाली EMF इमेज...
- प्रकाशित
- 8 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 14 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 और SP2, Vista तथा Server 2008 में GDI में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को विशेष रूप से तैयार फ़ाइलनाम पैरामीटर वाली EMF इमेज फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, उर्फ "GDI स्टैक ओवरफ्लो भेद्यता।"
स्रोत
2Lamhtz · windows · 14 अप्रैल 2008
Ac!dDrop · windows · 2 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।