CVE-2022-34913
md2roff 1.7 में एक स्टैक-आधारित बफर ओवरफ्लो है, जो एक Markdown फ़ाइल के माध्यम से होता है जिसमें प्रोसेस किए जाने वाले लगातार वर्णों की बड़ी संख्या होती है। नोट: विक्रेता का रुख यह है कि उत्पाद अविश्वसनीय इनपुट के लिए अभिप्रेत नहीं है।
- प्रकाशित
- 2 जुल॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
md2roff 1.7 में एक स्टैक-आधारित बफर ओवरफ्लो है, जो एक Markdown फ़ाइल के माध्यम से होता है जिसमें प्रोसेस किए जाने वाले लगातार वर्णों की बड़ी संख्या होती है। नोट: विक्रेता का रुख यह है कि उत्पाद अविश्वसनीय इनपुट के लिए अभिप्रेत नहीं है।
स्रोत
1CVE-2022-34913 के लिए प्रमाण-अवधारणा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।