CVE-2008-3667
Maxthon Browser 2.0 और उससे पुराने संस्करणों में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को लंबे Content-type HTTP हेडर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 13 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Maxthon Browser 2.0 और उससे पुराने संस्करणों में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को लंबे Content-type HTTP हेडर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1DATA_SNIPER · windows · 9 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।