CVE-2009-1511
Microsoft Windows XP SP3 में GDI+ दूरस्थ हमलावरों को एक PNG फ़ाइल के माध्यम से सेवा से वंचित (अनंत लूप) करने की अनुमति देता है जिसमें एक निश्चित बड़ा btChunkLen मान होता है।
- प्रकाशित
- 1 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows XP SP3 में GDI+ दूरस्थ हमलावरों को एक PNG फ़ाइल के माध्यम से सेवा से वंचित (अनंत लूप) करने की अनुमति देता है जिसमें एक निश्चित बड़ा btChunkLen मान होता है।
स्रोत
1Code Audit Labs · windows · 17 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।