CVE-2005-3539
HylaFAX 4.2.3 और उससे पहले के संस्करणों में कई eval injection कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) HylaFAX 4.2.0 से 4.2.3 में notify script के माध्यम से और (2) HylaFAX 4.2.2 तथा...
- प्रकाशित
- 6 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 5 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HylaFAX 4.2.3 और उससे पहले के संस्करणों में कई eval injection कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) HylaFAX 4.2.0 से 4.2.3 में notify script के माध्यम से और (2) HylaFAX 4.2.2 तथा 4.2.3 में faxrcvd script को भेजे गए क्राफ्टेड CallID पैरामीटरों के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Patrice Fournier · linux · 5 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।