CVE-2012-2271
SkinCrafter 3.0 में SkinCrafter3_vs2005.dll में स्थित एक निश्चित ActiveX नियंत्रण के InitLicenKeys फ़ंक्शन में बफर ओवरफ्लो दूरस्थ हमलावरों को पहले तर्क (उर्फ reg_name तर्क) में एक लंबी स्ट्रिंग के माध्यम से...
- प्रकाशित
- 21 मई 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SkinCrafter 3.0 में SkinCrafter3_vs2005.dll में स्थित एक निश्चित ActiveX नियंत्रण के InitLicenKeys फ़ंक्शन में बफर ओवरफ्लो दूरस्थ हमलावरों को पहले तर्क (उर्फ reg_name तर्क) में एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2saurabh sharma · windows · 17 मई 2012
metacom · windows · 5 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।