CVE-2006-3787
Sunbelt Kerio Personal Firewall 4.3.x (4.3.268 से पहले) में kpf4ss.exe CreateRemoteThread API फ़ंक्शन को ठीक से हुक नहीं करता है, जिससे स्थानीय उपयोगकर्ता CreateRemoteThread को कॉल करके...
- प्रकाशित
- 21 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 51.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sunbelt Kerio Personal Firewall 4.3.x (4.3.268 से पहले) में kpf4ss.exe CreateRemoteThread API फ़ंक्शन को ठीक से हुक नहीं करता है, जिससे स्थानीय उपयोगकर्ता CreateRemoteThread को कॉल करके सेवा अस्वीकार (क्रैश) उत्पन्न कर सकते हैं और सुरक्षा तंत्रों को बायपास कर सकते हैं।
स्रोत
1David Matousek · hardware · 15 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।