CVE-2004-2043
Firebird Database 1.0 और 1.5 से पहले के अन्य संस्करणों, तथा संभवतः InterBase कोडबेस का उपयोग करने वाले अन्य उत्पादों में ibserver में बफर ओवरफ्लो, दूरस्थ हमलावरों को लंबे डेटाबेस नाम के माध्यम से सेवा अस्वीकार (क्रैश)...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जून 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Firebird Database 1.0 और 1.5 से पहले के अन्य संस्करणों, तथा संभवतः InterBase कोडबेस का उपयोग करने वाले अन्य उत्पादों में ibserver में बफर ओवरफ्लो, दूरस्थ हमलावरों को लंबे डेटाबेस नाम के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है, जैसा कि gsec कमांड का उपयोग करके प्रदर्शित किया गया है।
स्रोत
2Aviram Jenik · linux · 25 जून 2004
wsxz · linux · 1 जून 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।