CVE-2004-2131
IBM Informix Dynamic Server (IDS) 9.40.xC3 और उससे पहले के संस्करणों के लिए ontape में स्टैक-आधारित बफ़र ओवरफ़्लो, DSA विशेषाधिकारों वाले स्थानीय उपयोगकर्ताओं को एक लंबे ONCONFIG पर्यावरण चर के माध्यम से...
- प्रकाशित
- 27 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 71.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Informix Dynamic Server (IDS) 9.40.xC3 और उससे पहले के संस्करणों के लिए ontape में स्टैक-आधारित बफ़र ओवरफ़्लो, DSA विशेषाधिकारों वाले स्थानीय उपयोगकर्ताओं को एक लंबे ONCONFIG पर्यावरण चर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2pask · unix · 8 अग॰ 2003
pask · unix · 8 अग॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।