CVE-2006-1652
(a) UltraVNC (उर्फ Ultr@VNC) 1.0.1 और उससे पहले के संस्करणों में और (b) tabbed_viewer 1.29 में कई बफर ओवरफ्लो (1) उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक दुर्भावनापूर्ण सर्वर द्वारा TCP पोर्ट 5900 पर...
- प्रकाशित
- 6 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
(a) UltraVNC (उर्फ Ultr@VNC) 1.0.1 और उससे पहले के संस्करणों में और (b) tabbed_viewer 1.29 में कई बफर ओवरफ्लो (1) उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक दुर्भावनापूर्ण सर्वर द्वारा TCP पोर्ट 5900 पर कनेक्ट होने वाले क्लाइंट को लंबी स्ट्रिंग भेजने पर मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो Log::ReallyPrint में ओवरफ्लो ट्रिगर करता है; और (2) दूरस्थ हमलावरों को TCP पोर्ट 5800 पर लंबे HTTP GET अनुरोध के माध्यम से सेवा से इनकार (सर्वर क्रैश) उत्पन्न करने की अनुमति देते हैं, जो VNCLog::ReallyPrint में ओवरफ्लो ट्रिगर करता है।
स्रोत
3Metasploit · windows · 30 अप्रैल 2010
Luigi Auriemma · windows · 4 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।