CVE-2009-4251
Jasc Paint Shop Pro 8.10 (उर्फ Corel Paint Shop Pro) में स्टैक-आधारित बफर ओवरफ्लो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक क्राफ्टेड PNG फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह...
- प्रकाशित
- 10 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jasc Paint Shop Pro 8.10 (उर्फ Corel Paint Shop Pro) में स्टैक-आधारित बफर ओवरफ्लो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक क्राफ्टेड PNG फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह CVE-2007-2366 के समान समस्या हो सकती है।
स्रोत
1fl0 fl0w · windows · 4 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।