CVE-2014-2013
MuPDF 1.3 और उससे पहले के संस्करणों में xps/xps-common.c के xps_parse_color फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को Path तत्व में Fill विशेषता के ContextColor मान में बड़ी संख्या में प्रविष्टियों के...
- प्रकाशित
- 3 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जन॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MuPDF 1.3 और उससे पहले के संस्करणों में xps/xps-common.c के xps_parse_color फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को Path तत्व में Fill विशेषता के ContextColor मान में बड़ी संख्या में प्रविष्टियों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Jean-Jamil Khalife · windows · 20 जन॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।