CVE-2014-2087
Free Download Manager 3.9.3 build 1360, 3.8 build 1173, 3.0 build 852 तथा पुराने संस्करणों में Downloads_Deleted.cpp की CDownloads_Deleted::UpdateDownload फ़ंक्शन में स्टैक-आधारित...
- प्रकाशित
- 18 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मार्च 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Free Download Manager 3.9.3 build 1360, 3.8 build 1173, 3.0 build 852 तथा पुराने संस्करणों में Downloads_Deleted.cpp की CDownloads_Deleted::UpdateDownload फ़ंक्शन में स्टैक-आधारित बफ़र ओवरफ़्लो भेद्यता मौजूद है, जो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को लंबे फ़ाइल नाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसे बाद में उपयोगकर्ता द्वारा डाउनलोड कतार से हटा दिया जाता है।
स्रोत
1Julien Ahrens · windows · 17 मार्च 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।