CVE-2000-1174
Ethereal 0.8.13 और उससे पहले के संस्करणों के लिए AFS ACL पार्सर में कई बफर ओवरफ्लो मौजूद हैं, जो दूरस्थ हमलावरों को लंबे उपयोगकर्ता नाम वाले पैकेट के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देते हैं।
- प्रकाशित
- 7 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 नव॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ethereal 0.8.13 और उससे पहले के संस्करणों के लिए AFS ACL पार्सर में कई बफर ओवरफ्लो मौजूद हैं, जो दूरस्थ हमलावरों को लंबे उपयोगकर्ता नाम वाले पैकेट के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देते हैं।
स्रोत
1- Ethereal - AFS Buffer Overflowएक्सप्लॉइट
mat · unix · 18 नव॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।