CVE-2023-4590
Frhed में बफर ओवरफ्लो भेद्यता
- प्रकाशित
- 27 नव॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Frhed हेक्स एडिटर में बफर ओवरफ्लो भेद्यता, संस्करण 1.6.0 को प्रभावित करती है। यह भेद्यता किसी हमलावर को स्ट्रक्चर्ड एक्सेप्शन हैंडलर (SEH) रजिस्टरों के माध्यम से एक लंबे फ़ाइलनाम तर्क के जरिए मनमाना कोड निष्पादित करने की अनुमति दे सकती है।
स्रोत
1Frhed हेक्स संपादक v1.6.0 में SEH बफर ओवरफ्लो कमजोरी (CVE-2023-4590) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण। ओवरफ्लो ट्रिगर करने के लिए दुर्भावनापूर्ण पेलोड फ़ाइल उत्पन्न करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।