CVE-2004-1906
Mcafee FreeScan दूरस्थ हमलावरों को COM ऑब्जेक्ट के ScanParam प्रॉपर्टी में एक लंबी स्ट्रिंग के माध्यम से सेवा से वंचित करने (denial of service) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो बफर ओवरफ्लो को...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अप्रैल 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mcafee FreeScan दूरस्थ हमलावरों को COM ऑब्जेक्ट के ScanParam प्रॉपर्टी में एक लंबी स्ट्रिंग के माध्यम से सेवा से वंचित करने (denial of service) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो बफर ओवरफ्लो को ट्रिगर कर सकता है।
स्रोत
1Rafel Ivgi The-Insider · windows · 7 अप्रैल 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।