CVE-2021-43579
HTMLDOC <= 1.9.13 में image_load_bmp() में स्टैक-आधारित बफ़र ओवरफ़्लो के परिणामस्वरूप दूरस्थ कोड निष्पादन हो सकता है, यदि पीड़ित किसी ऐसे HTML दस्तावेज़ को कन्वर्ट करता है जो एक विशेष रूप से तैयार की गई BMP फ़ाइल से...
- प्रकाशित
- 12 नव॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 सित॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HTMLDOC <= 1.9.13 में image_load_bmp() में स्टैक-आधारित बफ़र ओवरफ़्लो के परिणामस्वरूप दूरस्थ कोड निष्पादन हो सकता है, यदि पीड़ित किसी ऐसे HTML दस्तावेज़ को कन्वर्ट करता है जो एक विशेष रूप से तैयार की गई BMP फ़ाइल से लिंक करता है।
स्रोत
1- HTMLDOC 1.9.13 - Stack Buffer Overflowएक्सप्लॉइट
wulfgarpro · multiple · 16 सित॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।