CVE-2018-20343
Ken Silverman Build Engine 1 में कई बफर ओवरफ्लो कमजोरियाँ पाई गई हैं। एक हमलावर एक विशेष मैप फ़ाइल तैयार कर सकता है, जिससे मैप फ़ाइल लोड होने पर मनमाना कोड निष्पादित किया जा सकता है।
- प्रकाशित
- 2 मार्च 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ken Silverman Build Engine 1 में कई बफर ओवरफ्लो कमजोरियाँ पाई गई हैं। एक हमलावर एक विशेष मैप फ़ाइल तैयार कर सकता है, जिससे मैप फ़ाइल लोड होने पर मनमाना कोड निष्पादित किया जा सकता है।
स्रोत
1CVE-2018-20343 के लिए प्रमाण अवधारणा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।