CVE-2008-2006
Mac OS X पर Apple iCal 3.0.1 दूरस्थ CalDAV सर्वरों और उपयोगकर्ता-सहायक दूरस्थ हमलावरों को एक .ics फ़ाइल के माध्यम से सेवा अस्वीकरण (NULL pointer dereference और एप्लिकेशन क्रैश) उत्पन्न करने या संभवतः...
- प्रकाशित
- 22 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mac OS X पर Apple iCal 3.0.1 दूरस्थ CalDAV सर्वरों और उपयोगकर्ता-सहायक दूरस्थ हमलावरों को एक .ics फ़ाइल के माध्यम से सेवा अस्वीकरण (NULL pointer dereference और एप्लिकेशन क्रैश) उत्पन्न करने या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें (1) TRIGGER लाइन पर एक बड़ा 16-बिट पूर्णांक, या (2) RRULE लाइन के COUNT फ़ील्ड में एक बड़ा पूर्णांक शामिल हो।
स्रोत
2Core Security Technologies · osx · 21 अप्रैल 2008
Rodrigo Carvalho · osx · 21 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।