CVE-2017-6953
Gemalto SmartDiag Diagnosis Tool v2.5 में लंबे "Register a new card" इनपुट फ़ील्ड के माध्यम से SEH Overwrite के साथ स्टैक-आधारित बफ़र ओवरफ़्लो मौजूद है। SmartDiag.exe या SymDiag.exe में...
- प्रकाशित
- 8 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gemalto SmartDiag Diagnosis Tool v2.5 में लंबे "Register a new card" इनपुट फ़ील्ड के माध्यम से SEH Overwrite के साथ स्टैक-आधारित बफ़र ओवरफ़्लो मौजूद है। SmartDiag.exe या SymDiag.exe में अविश्वसनीय इनपुट के साथ स्थानीय कोड निष्पादन का जोखिम हो सकता है।
स्रोत
1Majid Alqabandi · windows · 8 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।