CVE-2005-2841
सिस्को आईओएस 12.2ZH और 12.2ZL, 12.3 और 12.3T, तथा 12.4 और 12.4T के लिए FTP और/या Telnet सत्रों हेतु Firewall Authentication Proxy में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को गढ़े गए उपयोगकर्ता...
- प्रकाशित
- 8 सित॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 सित॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को आईओएस 12.2ZH और 12.2ZL, 12.3 और 12.3T, तथा 12.4 और 12.4T के लिए FTP और/या Telnet सत्रों हेतु Firewall Authentication Proxy में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को गढ़े गए उपयोगकर्ता प्रमाणीकरण क्रेडेंशियल के माध्यम से सेवा अस्वीकार (denial of service) और संभावित रूप से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Markus · hardware · 7 सित॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।