← voltar
CVE-2012-4409

CVE-2012-4409

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 15%
da publicação à arma5 dias
Publicada no NVD21 de nov.
1ª PoC+5d
probabilidade de exploração
15%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
Stack-based buffer overflow in the check_file_head function in extra.c in mcrypt 2.6.8 and earlier allows user-assisted remote attackers to execute arbitrary code via an encrypted file with a crafted header containing long salt data that is not properly handled during decryption.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.