CVE-2011-1213
تجاوز سفلي لعدد صحيح في lzhsr.dll في Autonomy KeyView، كما هو مستخدم في IBM Lotus Notes قبل الإصدار 8.5.2 FP3، يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية...
- تم النشر
- 31/05/2011
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/06/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سفلي لعدد صحيح في lzhsr.dll في Autonomy KeyView، كما هو مستخدم في IBM Lotus Notes قبل الإصدار 8.5.2 FP3، يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر رأس مُصمَّم خصيصًا في مرفق بامتداد .lzh، مما يسبب تجاوز سعة المخزن المؤقت المستند إلى المكدس، ويُعرف أيضًا باسم SPR PRAD88MJ2W.
المصادر
1Metasploit · windows · 23/06/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.