CVE-2011-3488
Equis MetaStock 11 और उससे पहले के संस्करणों में उपयोग-के-बाद-मुक्त (use-after-free) भेद्यता, दूरस्थ हमलावरों को गलत प्रारूप वाले (1) mwc चार्ट, (2) mws चार्ट, (3) mwt टेम्पलेट, या (4) mwl लेआउट के माध्यम...
- प्रकाशित
- 16 सित॰ 2011
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Equis MetaStock 11 और उससे पहले के संस्करणों में उपयोग-के-बाद-मुक्त (use-after-free) भेद्यता, दूरस्थ हमलावरों को गलत प्रारूप वाले (1) mwc चार्ट, (2) mws चार्ट, (3) mwt टेम्पलेट, या (4) mwl लेआउट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- Equis MetaStock 11 - Use-After-Freeएक्सप्लॉइट
Luigi Auriemma · windows · 14 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।