CVE-2012-3752
Apple QuickTime 7.7.3 से पहले के संस्करणों में कई बफर ओवरफ्लो दूरस्थ हमलावरों को QuickTime TeXML फ़ाइल में एक क्राफ्टेड स्टाइल एलिमेंट के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति...
- प्रकाशित
- 9 नव॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 24 नव॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple QuickTime 7.7.3 से पहले के संस्करणों में कई बफर ओवरफ्लो दूरस्थ हमलावरों को QuickTime TeXML फ़ाइल में एक क्राफ्टेड स्टाइल एलिमेंट के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति देते हैं।
स्रोत
1- Apple QuickTime 7.7.2 - TeXML Style Element font-table Field Stack Buffer Overflow (Metasploit)एक्सप्लॉइट
Metasploit · windows · 24 नव॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।