CVE-2009-1608
Microchip MPLAB IDE 8.30 और संभवतः पहले के संस्करणों में कई बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को लंबे (1) FILE_INFO, (2) CAT_FILTERS और संभवतः अन्य फ़ील्ड वाली .MCP प्रोजेक्ट फ़ाइल के माध्यम...
- प्रकाशित
- 11 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microchip MPLAB IDE 8.30 और संभवतः पहले के संस्करणों में कई बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को लंबे (1) FILE_INFO, (2) CAT_FILTERS और संभवतः अन्य फ़ील्ड वाली .MCP प्रोजेक्ट फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1His0k4 · windows · 11 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।