CVE-2006-2086
يوجد تجاوز سعة في المخزن المؤقت في JuniperSetupDLL.dll، الذي يتم تحميله من JuniperSetup.ocx بواسطة عميل Juniper SSL-VPN عند الوصول إلى جهاز Juniper...
- تم النشر
- 29/04/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 09/05/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يوجد تجاوز سعة في المخزن المؤقت في JuniperSetupDLL.dll، الذي يتم تحميله من JuniperSetup.ocx بواسطة عميل Juniper SSL-VPN عند الوصول إلى جهاز Juniper NetScreen IVE الذي يعمل بنظام IVE OS قبل 4.2r8.1، و5.0 قبل 5.0r6.1، و5.1 قبل 5.1r8، و5.2 قبل 5.2r4.1، أو 5.3 قبل 5.3r2.1، مما يسمح للمهاجمين عن بُعد بتنفيذ كود تعسفي عبر وسيطة طويلة في معامل ProductName.
المصادر
1Metasploit · windows · 09/05/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.