CVE-2007-2280
تجاوز سعة المخزن المؤقت القائم على المكدس في OmniInet.exe (المعروف أيضًا باسم الخفي لخدمة عميل النسخ الاحتياطي) في مكوّن Application Recovery Manager في HP...
- تم النشر
- 18/12/2009
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 20/09/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت القائم على المكدس في OmniInet.exe (المعروف أيضًا باسم الخفي لخدمة عميل النسخ الاحتياطي) في مكوّن Application Recovery Manager في HP OpenView Storage Data Protector 5.50 و6.0 يسمح للمهاجمين عن بُعد بتنفيذ كود عشوائي عبر أمر MSG_PROTOCOL مع وسائط طويلة، وهي ثغرة مختلفة عن CVE-2009-3844.
المصادر
1Metasploit · windows · 20/09/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.