CVE-2013-2977
Windows पर IBM Notes 8.5.x (8.5.3 FP4 Interim Fix 1 से पहले) और 9.x (9.0 Interim Fix 1 से पहले), तथा Linux पर 8.5.x (8.5.3 FP5 से पहले) और 9.x (9.0.1 से पहले) में पूर्णांक...
- प्रकाशित
- 10 मई 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows पर IBM Notes 8.5.x (8.5.3 FP4 Interim Fix 1 से पहले) और 9.x (9.0 Interim Fix 1 से पहले), तथा Linux पर 8.5.x (8.5.3 FP5 से पहले) और 9.x (9.0.1 से पहले) में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को पूर्वावलोकित ईमेल संदेश में विरूपित PNG छवि के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे SPR NPEI96K82Q के रूप में जाना जाता है।
स्रोत
1CVE-2013-2977 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: IBM Lotus Notes PNG पूर्णांक अतिप्रवाह जो दुर्भावनापूर्ण ईमेल खोले या पूर्वावलोकन किए जाने पर मनमाना कोड निष्पादन की ओर ले जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।