CVE-2006-0992
Novell GroupWise Messenger के 2.0 Public Beta 2 से पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो दोष मौजूद है, जो दूरस्थ हमलावरों को अल्पविराम या अर्धविराम के बिना लंबे Accept-Language मान के माध्यम से मनमाना...
- प्रकाशित
- 14 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell GroupWise Messenger के 2.0 Public Beta 2 से पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो दोष मौजूद है, जो दूरस्थ हमलावरों को अल्पविराम या अर्धविराम के बिना लंबे Accept-Language मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: टाइपो के कारण, मूल ZDI सलाहकार ने गलती से CVE-2006-0092 का संदर्भ दिया था। यह सही पहचानकर्ता है।
स्रोत
1Metasploit · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।