Примеры использования Позволяет злоумышленнику на Русском языке и их переводы на Английский язык
{-}
-
Official
-
Colloquial
Иван Жаков обнаружил переполнение целых чисел в mod_ dav_ svn, которое позволяет злоумышленнику, имеющему доступ к серверу с правами на запись, выполнять произвольный код или вызывать отказ в обслуживании.
Переполнение целых чисел приводит к переполнению динамической памяти, которое позволяет злоумышленнику вызвать отказ в обслуживании( аварийная остановка)
Эта уязвимость позволяет злоумышленнику обходить ТSIG- аутентификацию путем отправки на сервер специально сформированных DNS- пакетов.
Это позволяет злоумышленнику попытаться передать опасные команды с помощью выражений указанного выше вида и обойти флаг WRDE_ NOCMD.
Андрес Рохас Гуерреро обнаружили, что API хэширования паролей позволяет злоумышленнику отправлять специально сформированные запросы, приводящие к чрезмерному потреблению времени процессора и памяти.
Это позволяет злоумышленнику добавлять произвольные АСL- правила
Подделка межсайтовых запросов позволяет злоумышленнику выполнять различные действия от лица вошедшего пользователя.
Затем вредоносный код выполняется, что зачастую позволяет злоумышленнику получить удаленный доступ к приложению и( или) зараженной системе.
Эта уязвимость позволяет злоумышленнику выполнять произвольный код на языке Javascript в контексте веб- сайта, если он имеет права на публикацию содержимого.
Уязвимость позволяет злоумышленнику нарушить целостность информации в памяти при обработке медиафайлов и данных в специально созданном файле.
Уязвимость позволяет злоумышленнику выполнять перезагрузку или вызывать зависание устройства с помощью специально созданного файла.
Уязвимость в мастере настройки позволяет злоумышленнику, в руки которого попало устройство, получить доступ к настройкам и выполнить их сброс.
Эта уязвимость позволяет злоумышленнику обойти экран блокировки, вызвав его сбой.
Самая серьезная уязвимость позволяет злоумышленнику выполнять произвольный код в контексте привилегированного процесса с помощью специально созданного файла.
Самая серьезная из проблем- критическая уязвимость в Framework, которая позволяет злоумышленнику выполнять произвольный код в контексте привилегированного процесса с помощью специально созданного PNG- файла.
По утверждениям исследователя, уязвимость позволяет злоумышленнику нарушить фундаментальные функции безопасности виртуальной машины Java.
Модуль consentAdmin уязвим к межсайтовом скриптингу, что позволяет злоумышленнику подделывать ссылки, обращение к которым приводит к выполнению произвольного кода на языке JavaScript в браузере жертвы.
Это позволяет злоумышленнику вызывать отказ в обслуживании,
Уязвимость обращение к памяти после ее освобождения( use- after- free) в версиях Google Chrome до 9.. 597. 84 позволяет злоумышленнику вызвать отказ в обслуживании
Данная атака позволяет обойти аутентификацию, которая обычно требуется для установления соединения, что позволяет злоумышленнику произвольно менять системное время.