CVE-2014-2206
GetGo Download Manager 4.9.0.1982, 4.8.2.1346, 4.4.5.502 और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे HTTP Response Header के माध्यम से सेवा से वंचित (क्रैश) करने...
- प्रकाशित
- 5 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मार्च 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GetGo Download Manager 4.9.0.1982, 4.8.2.1346, 4.4.5.502 और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे HTTP Response Header के माध्यम से सेवा से वंचित (क्रैश) करने और मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- GetGo Download Manager 4.9.0.1982 - HTTP Response Header Buffer Overflow Remote Code Executionएक्सप्लॉइट
Julien Ahrens · windows · 9 मार्च 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।