CVE-2005-0185
NodeManager Professional 2.00 में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को LinkDown-Trap पैकेट के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जिसमें Trap variable-bindings फ़ील्ड में एक लंबा...
- प्रकाशित
- 6 फ़र॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जन॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NodeManager Professional 2.00 में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को LinkDown-Trap पैकेट के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जिसमें Trap variable-bindings फ़ील्ड में एक लंबा OCTET-STRING होता है।
स्रोत
1Tan Chew Keong · windows · 18 जन॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।