CVE-2006-2086
JuniperSetupDLL.dll में बफ़र ओवरफ़्लो, जो Juniper SSL-VPN क्लाइंट द्वारा JuniperSetup.ocx से लोड किया जाता है, जब क्लाइंट IVE OS 4.2r8.1 से पहले, 5.0 5.0r6.1 से पहले, 5.1 5.1r8 से पहले, 5.2...
- प्रकाशित
- 29 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JuniperSetupDLL.dll में बफ़र ओवरफ़्लो, जो Juniper SSL-VPN क्लाइंट द्वारा JuniperSetup.ocx से लोड किया जाता है, जब क्लाइंट IVE OS 4.2r8.1 से पहले, 5.0 5.0r6.1 से पहले, 5.1 5.1r8 से पहले, 5.2 5.2r4.1 से पहले, या 5.3 5.3r2.1 से पहले चलाने वाले Juniper NetScreen IVE डिवाइस तक पहुँचता है, दूरस्थ हमलावरों को ProductName पैरामीटर में लंबे तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 9 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।