CVE-2014-7221
TeamSpeak Client 3.0.14 और इससे पहले के संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को किसी भिन्न क्लाइंट इंस्टेंस के साथ किसी चैनल से कनेक्ट करके और Chat/Server टैब में [img]//http:// सबस्ट्रिंग युक्त क्राफ्टेड डेटा रखकर सेवा से...
- प्रकाशित
- 8 जन॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TeamSpeak Client 3.0.14 और इससे पहले के संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को किसी भिन्न क्लाइंट इंस्टेंस के साथ किसी चैनल से कनेक्ट करके और Chat/Server टैब में [img]//http:// सबस्ट्रिंग युक्त क्राफ्टेड डेटा रखकर सेवा से वंचित करने (बफर ओवरफ्लो और एप्लिकेशन क्रैश) की अनुमति देता है।
स्रोत
1SpyEye & Christian Galeon · windows · 2 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।