CVE-2022-34970
Crow के 1.0+4 से पहले के संस्करणों में query_string.h में qs_parse फ़ंक्शन के माध्यम से heap-based buffer overflow (हीप-आधारित बफ़र ओवरफ़्लो) मौजूद है। सफल शोषण पर, यह भेद्यता हमलावरों को कमजोर सेवा के...
- प्रकाशित
- 4 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Crow के 1.0+4 से पहले के संस्करणों में query_string.h में qs_parse फ़ंक्शन के माध्यम से heap-based buffer overflow (हीप-आधारित बफ़र ओवरफ़्लो) मौजूद है। सफल शोषण पर, यह भेद्यता हमलावरों को कमजोर सेवा के संदर्भ में दूरस्थ रूप से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Crow v1.0+4 से पहले के संस्करणों में भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।