CVE-2003-0400
Vignette StoryServer और Vignette V/5 टेक्स्ट वेरिएबल्स के आकार की सही ढंग से गणना नहीं करते हैं, जिसके कारण Vignette मेमोरी के अनधिकृत हिस्सों को वापस लौटा देता है, जैसा कि लॉगिन टेम्पलेट के CookieName तर्क में...
- प्रकाशित
- 11 जून 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अप्रैल 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vignette StoryServer और Vignette V/5 टेक्स्ट वेरिएबल्स के आकार की सही ढंग से गणना नहीं करते हैं, जिसके कारण Vignette मेमोरी के अनधिकृत हिस्सों को वापस लौटा देता है, जैसा कि लॉगिन टेम्पलेट के CookieName तर्क में "-->" स्ट्रिंग का उपयोग करके प्रदर्शित किया गया है, जिसे कुछ रिपोर्टों में "मेमोरी लीक" कहा जाता है।
स्रोत
2@stake · multiple · 7 अप्रैल 2003
- Vignette 4.x/5.0 - Memory Disclosureएक्सप्लॉइट
S21Sec · unix · 26 मई 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।