CVE-2009-0837
फॉक्सिट रीडर 3.0 में, Build 1506 से पहले के संस्करणों (1120 और 1301 सहित) में स्टैक-आधारित बफर ओवरफ्लो मौजूद है, जो दूरस्थ हमलावरों को किसी क्रिया में फ़ाइलनाम तर्क में लंबे (1) सापेक्ष पथ या (2) निरपेक्ष पथ के माध्यम से...
- प्रकाशित
- 10 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फॉक्सिट रीडर 3.0 में, Build 1506 से पहले के संस्करणों (1120 और 1301 सहित) में स्टैक-आधारित बफर ओवरफ्लो मौजूद है, जो दूरस्थ हमलावरों को किसी क्रिया में फ़ाइलनाम तर्क में लंबे (1) सापेक्ष पथ या (2) निरपेक्ष पथ के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि "फ़ाइल खोलें/निष्पादित करें" क्रिया द्वारा प्रदर्शित किया गया है।
स्रोत
2SkD · windows · 13 मार्च 2009
Metasploit · windows · 21 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।