CVE-2009-3244
Adobe Shockwave Player 11.5.1.601 और उससे पहले के संस्करणों में SwDir.dll ActiveX नियंत्रण में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक लंबे PlayerVersion प्रॉपर्टी मान के माध्यम से सेवा से इनकार...
- प्रकाशित
- 18 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Shockwave Player 11.5.1.601 और उससे पहले के संस्करणों में SwDir.dll ActiveX नियंत्रण में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक लंबे PlayerVersion प्रॉपर्टी मान के माध्यम से सेवा से इनकार (denial of service) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Francis Provencher · windows · 15 सित॰ 2009
Francis Provencher · multiple · 4 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।