CVE-2011-4220
Investintech.com का SlimPDF Reader अनिर्दिष्ट फ़ंक्शन कॉल्स के तर्कों को उचित रूप से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड PDF दस्तावेज़ के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने या संभवतः मनमाना...
- प्रकाशित
- 1 नव॰ 2011
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Investintech.com का SlimPDF Reader अनिर्दिष्ट फ़ंक्शन कॉल्स के तर्कों को उचित रूप से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड PDF दस्तावेज़ के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3- Slimpdf Reader 1.0 - Memory Corruptionएक्सप्लॉइट
Carlos Mario Penagos Hollmann · windows · 25 जून 2012
Carlos Mario Penagos Hollmann · windows · 25 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।