CVE-2004-0397
Subversion 1.0.2 और उससे पहले में apr_time_t डेटा रूपांतरण के दौरान स्टैक-आधारित बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को (1) DAV2 REPORT क्वेरी या (2) get-dated-rev svn-protocol कमांड के माध्यम से मनमाना...
- प्रकाशित
- 28 मई 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मई 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Subversion 1.0.2 और उससे पहले में apr_time_t डेटा रूपांतरण के दौरान स्टैक-आधारित बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को (1) DAV2 REPORT क्वेरी या (2) get-dated-rev svn-protocol कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3Gyan Chawdhary · linux · 25 जून 2004
spoonm · multiple · 19 मई 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।