CVE-2005-3252
Snort के 2.4.3 से पहले के संस्करणों के Back Orifice (BO) प्रीप्रोसेसर में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को एक गढ़े हुए UDP पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 18 अक्टू॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अक्टू॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Snort के 2.4.3 से पहले के संस्करणों के Back Orifice (BO) प्रीप्रोसेसर में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को एक गढ़े हुए UDP पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
5rd · linux · 25 अक्टू॰ 2005
xort · windows · 11 नव॰ 2005
xwings · linux · 11 नव॰ 2005
KaiJern Lau · linux · 18 अक्टू॰ 2005
Metasploit · linux · 3 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।