CVE-2008-1912
DivX Player 6.7 build 6.7.0.22 और इससे पहले के संस्करणों में स्टैक-आधारित बफ़र ओवरफ़्लो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को .SRT फ़ाइल में लंबे सबटाइटल के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने या...
- प्रकाशित
- 22 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DivX Player 6.7 build 6.7.0.22 और इससे पहले के संस्करणों में स्टैक-आधारित बफ़र ओवरफ़्लो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को .SRT फ़ाइल में लंबे सबटाइटल के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने या मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2securfrog · windows · 15 अप्रैल 2008
lhoang8500 · windows · 24 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।