CVE-2004-1172
Veritas Backup Exec 8.x (8.60.3878 Hotfix 68 से पहले) और 9.x (9.1.4691 Hotfix 40 से पहले) में Agent Browser में स्टैक-आधारित बफर ओवरफ़्लो, दूरस्थ हमलावरों को लंबे होस्टनाम वाले पंजीकरण अनुरोध...
- प्रकाशित
- 22 दिस॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जन॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Veritas Backup Exec 8.x (8.60.3878 Hotfix 68 से पहले) और 9.x (9.1.4691 Hotfix 40 से पहले) में Agent Browser में स्टैक-आधारित बफर ओवरफ़्लो, दूरस्थ हमलावरों को लंबे होस्टनाम वाले पंजीकरण अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2class101 · windows · 11 जन॰ 2005
Metasploit · windows · 22 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।