CVE-2005-0684
MySQL MaxDB 7.5.00.26 से पहले के संस्करणों के लिए वेब टूल में कई बफ़र ओवरफ़्लो दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो (1) प्रतिशत ("%") चिह्न के बाद लंबे file पैरामीटर वाले HTTP GET...
- प्रकाशित
- 26 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL MaxDB 7.5.00.26 से पहले के संस्करणों के लिए वेब टूल में कई बफ़र ओवरफ़्लो दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो (1) प्रतिशत ("%") चिह्न के बाद लंबे file पैरामीटर वाले HTTP GET अनुरोध के माध्यम से, या (2) WebDAV कार्यक्षमता के लिए लंबी Lock-Token स्ट्रिंग के माध्यम से होता है, जिसे WDVHandler_CommonUtils.c में getLockTokenHeader फ़ंक्शन द्वारा ठीक से संभाला नहीं जाता है।
स्रोत
1Metasploit · windows · 9 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।