CVE-2005-0581
कंप्यूटर एसोसिएट्स (CA) लाइसेंस क्लाइंट और सर्वर 0.1.0.15 में कई बफर ओवरफ्लो दूरस्थ हमलावरों को निम्न के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं: (1) GCR अनुरोध में Checksum आइटम में कुछ लंबे फ़ील्ड, (2) GCR...
- प्रकाशित
- 2 मार्च 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 मार्च 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कंप्यूटर एसोसिएट्स (CA) लाइसेंस क्लाइंट और सर्वर 0.1.0.15 में कई बफर ओवरफ्लो दूरस्थ हमलावरों को निम्न के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं: (1) GCR अनुरोध में Checksum आइटम में कुछ लंबे फ़ील्ड, (2) GCR अनुरोध में लंबे IP पता, होस्टनाम, या नेटमास्क मान, (3) GETCONFIG पैकेट में लंबा अंतिम पैरामीटर, या (4) अमान्य प्रारूप वाले अनुरोध में लंबे मान।
स्रोत
4class101 · windows · 6 मार्च 2005
- CA BrightStor ARCserve License Service - 'GCR NETWORK' Remote Buffer Overflow (Metasploit)एक्सप्लॉइट
Metasploit · windows · 3 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।