CVE-2008-6994
win_util.cc में Google Chrome 0.2.149.27 के SaveAs सुविधा (SaveFileAsWithFilter फ़ंक्शन) में स्टैक-आधारित बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को लंबे TITLE तत्व वाले वेब पेज के माध्यम से...
- प्रकाशित
- 18 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
win_util.cc में Google Chrome 0.2.149.27 के SaveAs सुविधा (SaveFileAsWithFilter फ़ंक्शन) में स्टैक-आधारित बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को लंबे TITLE तत्व वाले वेब पेज के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो उपयोगकर्ता द्वारा पेज सहेजने और लंबा फ़ाइलनाम उत्पन्न होने पर ओवरफ्लो को ट्रिगर करता है। नोट: Content-Disposition हेडर में लंबा फ़ाइलनाम शामिल करने वाले HTTP प्रतिक्रिया के माध्यम से इस समस्या का शोषण करना संभव हो सकता है।
स्रोत
1SVRT · windows · 5 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।