CVE-2009-5018
gif2png 2.5.3 और इससे पहले के संस्करणों में gif2png.c में स्टैक-आधारित बफर ओवरफ्लो, संदर्भ-निर्भर हमलावरों को एक लंबे कमांड-लाइन तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जैसा कि एक CGI प्रोग्राम द्वारा...
- प्रकाशित
- 14 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 12 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
gif2png 2.5.3 और इससे पहले के संस्करणों में gif2png.c में स्टैक-आधारित बफर ओवरफ्लो, संदर्भ-निर्भर हमलावरों को एक लंबे कमांड-लाइन तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जैसा कि एक CGI प्रोग्राम द्वारा प्रदर्शित किया गया है जो gif2png लॉन्च करता है।
स्रोत
1- gif2png 2.5.2 - Remote Buffer Overflowएक्सप्लॉइट
Razuel Akaharnath · linux · 12 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।