CVE-2003-0281
Firebird 1.0.2 और 1.5 से पहले के अन्य संस्करणों, तथा संभवतः InterBase कोडबेस का उपयोग करने वाले अन्य उत्पादों में बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को (1) gds_inet_server, (2) gds_lock_mgr, या (3)...
- प्रकाशित
- 14 मई 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जून 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 61.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Firebird 1.0.2 और 1.5 से पहले के अन्य संस्करणों, तथा संभवतः InterBase कोडबेस का उपयोग करने वाले अन्य उत्पादों में बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को (1) gds_inet_server, (2) gds_lock_mgr, या (3) gds_drop को कॉल करते समय एक लंबे INTERBASE पर्यावरण चर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3bob · bsd · 12 मई 2003
stripey · unix · 15 जून 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।