CVE-2009-4171
YahooBridgeLib.dll में स्थित एक ActiveX नियंत्रण, जो Yahoo! Messenger 9.0.0.2162 और संभवतः अन्य 9.0 संस्करणों में पाया जाता है, दूरस्थ हमलावरों को लंबे तर्क के साथ RegisterMe विधि को कॉल करके सेवा अस्वीकार...
- प्रकाशित
- 2 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
YahooBridgeLib.dll में स्थित एक ActiveX नियंत्रण, जो Yahoo! Messenger 9.0.0.2162 और संभवतः अन्य 9.0 संस्करणों में पाया जाता है, दूरस्थ हमलावरों को लंबे तर्क के साथ RegisterMe विधि को कॉल करके सेवा अस्वीकार (NULL pointer dereference और अनुप्रयोग क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
2- Yahoo! Messenger 9.0.0.2162 - 'YahooBridgeLib.dll' ActiveX Control Remote Denial of Serviceएक्सप्लॉइट
HACKATTACK · windows · 12 नव॰ 2009
HACKATTACK · windows · 12 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।