CVE-2008-3533
yelp-window.c में window_error फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता, Gnome 2.19.90 के बाद और 2.24 से पहले के yelp में, दूरस्थ हमलावरों को कमांड लाइन पर अमान्य URI में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम से मनमाना कोड निष्पादित...
- प्रकाशित
- 18 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 13 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
yelp-window.c में window_error फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता, Gnome 2.19.90 के बाद और 2.24 से पहले के yelp में, दूरस्थ हमलावरों को कमांड लाइन पर अमान्य URI में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जैसा कि Firefox, Evolution और अनिर्दिष्ट अन्य प्रोग्रामों में (1) man या (2) ghelp URI हैंडलर के भीतर yelp के उपयोग से प्रदर्शित होता है।
स्रोत
1- Yelp 2.23.1 - Invalid URI Format Stringएक्सप्लॉइट
Aaron Grattafiori · linux · 13 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।