CVE-2022-44311
html2xhtml v1.3 में एक आउट-ऑफ-बाउंड्स रीड (Out-Of-Bounds read) पाया गया है, जो procesador.c में static void elm_close(tree_node_t *nodo) फ़ंक्शन में स्थित है। यह भेद्यता हमलावरों को एक क्राफ्टेड...
- प्रकाशित
- 8 नव॰ 2022
- अद्यतन
- 1 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
html2xhtml v1.3 में एक आउट-ऑफ-बाउंड्स रीड (Out-Of-Bounds read) पाया गया है, जो procesador.c में static void elm_close(tree_node_t *nodo) फ़ंक्शन में स्थित है। यह भेद्यता हमलावरों को एक क्राफ्टेड html फ़ाइल के माध्यम से संवेदनशील फ़ाइलों तक पहुँचने या सेवा से इनकार (Denial of Service - DoS) उत्पन्न करने की अनुमति देती है।
स्रोत
2- CVE-2022-44311अनुसंधान
html2xhtml में आउट-ऑफ-बाउंड्स रीड: CVE-2022-44311
CVE-2022-44311 के लिए प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।