CVE-2009-0133
Microsoft HTML Help Workshop 4.74 और उससे पहले के संस्करणों में बफर ओवरफ्लो, संदर्भ-निर्भर हमलावरों को लंबे "Index file" फ़ील्ड वाली .hhp फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो संभवतः...
- प्रकाशित
- 15 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft HTML Help Workshop 4.74 और उससे पहले के संस्करणों में बफर ओवरफ्लो, संदर्भ-निर्भर हमलावरों को लंबे "Index file" फ़ील्ड वाली .hhp फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो संभवतः CVE-2006-0564 से संबंधित समस्या है।
स्रोत
7bratax · windows · 6 फ़र॰ 2006
darkeagle · windows · 10 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।