CVE-2005-2715
Java यूज़र इंटरफ़ेस सेवा (bpjava-msvc) डेमॉन में फ़ॉर्मेट स्ट्रिंग भेद्यता, जो VERITAS NetBackup Data and Business Center 4.5FP और 4.5MP, तथा NetBackup Enterprise/Server/Client 5.0,...
- प्रकाशित
- 12 अक्टू॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अक्टू॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Java यूज़र इंटरफ़ेस सेवा (bpjava-msvc) डेमॉन में फ़ॉर्मेट स्ट्रिंग भेद्यता, जो VERITAS NetBackup Data and Business Center 4.5FP और 4.5MP, तथा NetBackup Enterprise/Server/Client 5.0, 5.1 और 6.0 को प्रभावित करती है, दूरस्थ हमलावरों को COMMAND_LOGON_TO_MSERVER कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
3Kevin Finisterre · multiple · 20 अक्टू॰ 2005
Kevin Finisterre · windows_x86 · 20 अक्टू॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।