Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-4377 — Apple CoreGraphics हीप ओवरफ़्लो (CVE-2014-4377) के लिए शोषण जो iOS 7.1.x पर मनमाना कोड निष्पादन को सक्षम बनाता है, HTML छवि के रूप में उपयोग किए जाने वाले क्राफ्टेड PDF के माध्यम से। | Kitploit
उपकरण/GitHubGitHub/feliam/cve-2014-4377
आईओएस सुरक्षाभेद्यता विश्लेषणशोषणवेब सुरक्षामोबाइल सुरक्षाबाइनरी शोषण
GitHubfeliam/cve-2014-4377

CVE-2014-4377

Apple CoreGraphics हीप ओवरफ़्लो (CVE-2014-4377) के लिए शोषण जो iOS 7.1.x पर मनमाना कोड निष्पादन को सक्षम बनाता है, HTML छवि के रूप में उपयोग किए जाने वाले क्राफ्टेड PDF के माध्यम से।

रिपॉजिटरी देखें
732711 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CoreGraphics Memory Corruption - CVE-2014-4377

Apple CoreGraphics लाइब्रेरी PDF XObject के कलरस्पेस विनिर्देश को पार्स करते समय इनपुट को मान्य करने में विफल रहती है, जिसके परिणामस्वरूप हीप ओवरफ्लो की स्थिति उत्पन्न होती है। प्रभावित फ्रेमवर्क से लिंक किसी भी एप्लिकेशन में इनपुट से नियंत्रित डेटा के साथ एक छोटी हीप मेमोरी आवंटन को ओवरफ्लो किया जा सकता है। एक क्राफ्टेड PDF फ़ाइल को HTML इमेज के रूप में उपयोग करके और सूचना लीकेज कमजोरी के साथ मिलाकर, यह समस्या मनमाना कोड निष्पादन की ओर ले जाती है। IOS7.1.x पर MobileSafari के लिए एक पूर्ण 100% विश्वसनीय और पोर्टेबल एक्सप्लॉइट github से डाउनलोड किया जा सकता है।

सारांश

  • शीर्षक: Apple CoreGraphics मेमोरी भ्रष्टाचार
  • CVE नाम: CVE-2014-4377
  • स्थायी लिंक: http://blog.binamuse.com/2014/09/coregraphics-memory-corruption.html
  • प्रकाशन तिथि: 2014-09-18
  • अंतिम अद्यतन तिथि: 2014-09-19
  • वर्ग: क्लाइंट साइड / पूर्णांक ओवरफ्लो / मेमोरी भ्रष्टाचार
  • सलाह: HT6441 HT6443
टूल डाउनलोड करें