CVE-2022-41220
md2roff 1.9 में एक Markdown फ़ाइल के माध्यम से स्टैक-आधारित बफर ओवरफ़्लो है, जो CVE-2022-34913 से भिन्न एक कमज़ोरी है। नोट: विक्रेता का रुख यह है कि यह उत्पाद अविश्वसनीय इनपुट के लिए अभिप्रेत नहीं है।
- प्रकाशित
- 21 सित॰ 2022
- अद्यतन
- 9 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
md2roff 1.9 में एक Markdown फ़ाइल के माध्यम से स्टैक-आधारित बफर ओवरफ़्लो है, जो CVE-2022-34913 से भिन्न एक कमज़ोरी है। नोट: विक्रेता का रुख यह है कि यह उत्पाद अविश्वसनीय इनपुट के लिए अभिप्रेत नहीं है।
स्रोत
1CVE-2022-41220 के लिए प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।