← volver
CVE-2012-4409

CVE-2012-4409

28Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 15%
de la publicación al arma5 días
Publicada en NVD21 nov
1ª PoC+5d
probabilidad de explotación
15%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
Stack-based buffer overflow in the check_file_head function in extra.c in mcrypt 2.6.8 and earlier allows user-assisted remote attackers to execute arbitrary code via an encrypted file with a crafted header containing long salt data that is not properly handled during decryption.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.