CVE-2011-5172
StoryBoard Quick 6 Build 3786, और संभवतः StoryBoard Artist और StoryBoard Studio में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को frame xml फ़ाइल में string एलिमेंट फ़ील्ड में लंबी स्ट्रिंग के माध्यम से...
- प्रकाशित
- 15 सित॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
StoryBoard Quick 6 Build 3786, और संभवतः StoryBoard Artist और StoryBoard Studio में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को frame xml फ़ाइल में string एलिमेंट फ़ील्ड में लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Nick Freeman · windows · 1 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।