CVE-2005-0773
Windows के लिए VERITAS Backup Exec Remote Agent 9.0 से 10.0, तथा Netware के लिए 9.0.4019 से 9.1.307 में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को प्रमाणीकरण विधि प्रकार 3 (Windows क्रेडेंशियल)...
- प्रकाशित
- 29 जून 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows के लिए VERITAS Backup Exec Remote Agent 9.0 से 10.0, तथा Netware के लिए 9.0.4019 से 9.1.307 में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को प्रमाणीकरण विधि प्रकार 3 (Windows क्रेडेंशियल) और लंबे पासवर्ड तर्क वाले CONNECT_CLIENT_AUTH अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 3 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।