CVE-2010-0028
Windows 2000 SP4, XP SP2 और SP3, तथा Server 2003 SP2 में Microsoft Paint में पाया जाने वाला Integer overflow, दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई JPEG (.JPG) फ़ाइल के माध्यम से...
- प्रकाशित
- 10 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 6 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 2000 SP4, XP SP2 और SP3, तथा Server 2003 SP2 में Microsoft Paint में पाया जाने वाला Integer overflow, दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई JPEG (.JPG) फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "MS Paint Integer Overflow Vulnerability" के रूप में जाना जाता है।
स्रोत
1unsign · windows · 6 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।