CVE-2004-0430
Mac OS X 10.3.3 और इससे पहले के संस्करणों के लिए AppleFileServer में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को Cleartext Password User Authentication Method (UAM) अनुरोध के लिए LoginExt...
- प्रकाशित
- 6 मई 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मार्च 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mac OS X 10.3.3 और इससे पहले के संस्करणों के लिए AppleFileServer में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को Cleartext Password User Authentication Method (UAM) अनुरोध के लिए LoginExt पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें PathName तर्क में AFPName प्रकार की एक स्ट्रिंग शामिल होती है जो संबद्ध लंबाई फ़ील्ड से अधिक लंबी होती है।
स्रोत
3Dino Dai Zovi · osx · 13 अग॰ 2004
H D Moore · osx · 3 मार्च 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।