CVE-2013-6874
Vortex Light Alloy 4.7.4 से पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ़्लो (Stack-based buffer overflow) दूरस्थ हमलावरों को .m3u फ़ाइल में लंबे URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 26 नव॰ 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vortex Light Alloy 4.7.4 से पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ़्लो (Stack-based buffer overflow) दूरस्थ हमलावरों को .m3u फ़ाइल में लंबे URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Mike Czumak · windows · 22 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।