CVE-2010-1349
ओपेरा 10.10 से 10.50 में पूर्णांक अतिप्रवाह (Integer overflow) दूरस्थ हमलावरों को बड़े Content-Length मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो हीप अतिप्रवाह (heap overflow) को ट्रिगर करता है।
- प्रकाशित
- 12 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मार्च 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ओपेरा 10.10 से 10.50 में पूर्णांक अतिप्रवाह (Integer overflow) दूरस्थ हमलावरों को बड़े Content-Length मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो हीप अतिप्रवाह (heap overflow) को ट्रिगर करता है।
स्रोत
1- Opera 10.50 - integer Overflowएक्सप्लॉइट
Marcin Ressel · windows · 3 मार्च 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।