CVE-2017-9544
يوجد تجاوز سعة مخزن مؤقت قائم على المكدس (SEH) عن بُعد في register.ghp في EFS Software Easy Chat Server الإصدارات من 2.0 إلى 3.1. من خلال إرسال سلسلة اسم...
- تم النشر
- 12/06/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يوجد تجاوز سعة مخزن مؤقت قائم على المكدس (SEH) عن بُعد في register.ghp في EFS Software Easy Chat Server الإصدارات من 2.0 إلى 3.1. من خلال إرسال سلسلة اسم مستخدم طويلة بشكل مفرط إلى registresult.htm لتسجيل المستخدم، قد يتمكن المهاجم من تنفيذ كود عشوائي.
المصادر
1- CVE-2017-9544استغلال
استغلال مبني على SEH BO لخادم Easy Chat على Win 7 32b
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.