CVE-2008-1767
libxslt 1.1.24 से पहले के pattern.c में बफर ओवरफ्लो संदर्भ-निर्भर हमलावरों को एक लंबी XSLT "transformation match" स्थिति वाली XSL स्टाइल शीट फ़ाइल के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड...
- प्रकाशित
- 23 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मई 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libxslt 1.1.24 से पहले के pattern.c में बफर ओवरफ्लो संदर्भ-निर्भर हमलावरों को एक लंबी XSLT "transformation match" स्थिति वाली XSL स्टाइल शीट फ़ाइल के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो बड़ी संख्या में चरणों को ट्रिगर करती है।
स्रोत
1Anthony de Almeida Lopes · linux · 21 मई 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।