CVE-2008-3702
JComSoft AniGIF.ocx 1.12 और 2.47 में Animation GIF ActiveX नियंत्रण के अंतर्गत कई स्टैक-आधारित बफर अतिप्रवाह (stack-based buffer overflows), जिनका उपयोग SpeedBit Download...
- प्रकाशित
- 15 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JComSoft AniGIF.ocx 1.12 और 2.47 में Animation GIF ActiveX नियंत्रण के अंतर्गत कई स्टैक-आधारित बफर अतिप्रवाह (stack-based buffer overflows), जिनका उपयोग SpeedBit Download Accelerator Plus (DAP) 8.6 जैसे उत्पादों में किया जाता है, दूरस्थ हमलावरों को (1) ReadGIF या (2) ReadGIF2 विधि में लंबा तर्क (argument) भेजकर मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Guido Landi · windows · 10 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।