CVE-2024-35333
html2xhtml 1.3 के read_charset_decl फ़ंक्शन में स्टैक-बफ़र-ओवरफ़्लो भेद्यता मौजूद है। यह भेद्यता एक निश्चित-आकार के स्टैक बफ़र में डेटा कॉपी करते समय अनुचित बाउंड्स जाँच के कारण उत्पन्न होती है। एक हमलावर इस भेद्यता का फ़ायदा...
- प्रकाशित
- 29 मई 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 29.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
html2xhtml 1.3 के read_charset_decl फ़ंक्शन में स्टैक-बफ़र-ओवरफ़्लो भेद्यता मौजूद है। यह भेद्यता एक निश्चित-आकार के स्टैक बफ़र में डेटा कॉपी करते समय अनुचित बाउंड्स जाँच के कारण उत्पन्न होती है। एक हमलावर इस भेद्यता का फ़ायदा उठाकर भेद्य फ़ंक्शन को विशेष रूप से तैयार किया गया इनपुट प्रदान कर सकता है, जिससे बफ़र ओवरफ़्लो हो सकता है और संभावित रूप से मनमाना कोड निष्पादन, सेवा से इनकार, या डेटा भ्रष्टाचार हो सकता है।
स्रोत
1CVE-2024-35333 का पुनरुत्पादन और मूल कारण विश्लेषण, html2xhtml 1.3 में एक स्टैक बफर ओवरफ्लो, ASan क्रैश आउटपुट और कोड-स्तरीय शमन मार्गदर्शन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।