CVE-2010-5299
MicroP 0.1.1.1600 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक क्राफ्टेड .mppl फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह बताया गया है कि ओवरफ्लो CreateFileA फ़ंक्शन के lpFileName...
- प्रकाशित
- 23 मई 2014
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MicroP 0.1.1.1600 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक क्राफ्टेड .mppl फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह बताया गया है कि ओवरफ्लो CreateFileA फ़ंक्शन के lpFileName पैरामीटर में है, लेकिन ओवरफ्लो संभवतः एक अलग, अनाम फ़ंक्शन के कारण होता है।
स्रोत
3James Fitts · windows · 23 अग॰ 2010
Metasploit · windows · 7 जुल॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।