CVE-2008-1461
XnView 1.92.1 में बफर ओवरफ्लो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को कमांड लाइन पर लंबे फ़ाइलनाम तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह स्पष्ट नहीं है कि क्या सामान्य हैंडलर कॉन्फ़िगरेशन मौजूद हैं...
- प्रकाशित
- 24 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XnView 1.92.1 में बफर ओवरफ्लो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को कमांड लाइन पर लंबे फ़ाइलनाम तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह स्पष्ट नहीं है कि क्या सामान्य हैंडलर कॉन्फ़िगरेशन मौजूद हैं जिनमें यह तर्क किसी हमलावर द्वारा नियंत्रित होता है।
स्रोत
1Sylvain THUAL · windows · 5 फ़र॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।