CVE-2010-1932
XnView 1.97.4 और संभवतः इससे पहले के संस्करणों में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को MultiBitMap (MBM) फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसके Paint Data Section में एक...
- प्रकाशित
- 16 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XnView 1.97.4 और संभवतः इससे पहले के संस्करणों में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को MultiBitMap (MBM) फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसके Paint Data Section में एक दोषपूर्ण Encoding फ़ील्ड मौजूद होती है।
स्रोत
1Mauro Olea · windows · 14 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।