CVE-2013-6079
MostGear Soft Easy LAN Folder Share 3.2.0.100 में बफ़र ओवरफ़्लो स्थानीय उपयोगकर्ताओं को (1) एक्टिवेट लाइसेंस विंडो में पंजीकरण कोड फ़ील्ड या (2)...
- प्रकाशित
- 11 अक्टू॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 68.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MostGear Soft Easy LAN Folder Share 3.2.0.100 में बफ़र ओवरफ़्लो स्थानीय उपयोगकर्ताओं को (1) एक्टिवेट लाइसेंस विंडो में पंजीकरण कोड फ़ील्ड या (2) HKLM\SOFTWARE\MostGear\EasyLanFolderShare_V1\License रजिस्ट्री कुंजी में लंबी स्ट्रिंग के माध्यम से सेवा से इनकार (एप्लिकेशन क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है। ध्यान दें: मूल रिपोर्ट से यह स्पष्ट नहीं है कि यह मुद्दा विशेषाधिकार सीमाओं को पार करता है या नहीं। यदि नहीं, तो इसे CVE में शामिल नहीं किया जाना चाहिए।
स्रोत
2ariarat · windows · 14 जून 2013
sagi- · windows · 3 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।