CVE-2005-1543
Novell ZENworks 6.5 Desktop and Server Management, ZENworks for Desktops 4.x, ZENworks for Servers 3.x, और Remote Management में Remote Management प्रमाणीकरण...
- प्रकाशित
- 25 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अग॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell ZENworks 6.5 Desktop and Server Management, ZENworks for Desktops 4.x, ZENworks for Servers 3.x, और Remote Management में Remote Management प्रमाणीकरण (zenrem32.exe) के कई स्टैक-आधारित और हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) अनिर्दिष्ट वेक्टर, (2) टाइप 1 प्रमाणीकरण अनुरोध, और (3) टाइप 2 प्रमाणीकरण अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2Metasploit · windows · 12 अग॰ 2005
Metasploit · windows · 25 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।