CVE-2009-0812
BreakPoint Software Hex Workshop 4.23, 6.0.1.4603, और अन्य 6.x तथा पुराने संस्करणों में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को एक क्राफ्टेड Intel Hex Code (.hex) फ़ाइल के माध्यम से मनमाना कोड...
- प्रकाशित
- 4 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BreakPoint Software Hex Workshop 4.23, 6.0.1.4603, और अन्य 6.x तथा पुराने संस्करणों में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को एक क्राफ्टेड Intel Hex Code (.hex) फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: इनमें से कुछ विवरण तृतीय पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
2DATA_SNIPER · windows · 27 फ़र॰ 2009
hack4love · windows · 31 अग॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।