CVE-2006-3838
eIQnetworks Enterprise Security Analyzer (ESA) में 2.5.0 से पहले, जैसा कि (a) Sidewinder, (b) iPolicy Security Manager, (c) Astaro Report Manager, (d) Fortinet...
- प्रकाशित
- 27 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eIQnetworks Enterprise Security Analyzer (ESA) में 2.5.0 से पहले, जैसा कि (a) Sidewinder, (b) iPolicy Security Manager, (c) Astaro Report Manager, (d) Fortinet FortiReporter, (e) Top Layer Network Security Analyzer, और संभवतः अन्य उत्पादों में उपयोग होता है, कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को Syslog डेमन (syslogserver.exe) को लंबे (1) DELTAINTERVAL, (2) LOGFOLDER, (3) DELETELOGS, (4) FWASERVER, (5) SYSLOGPUBLICIP, (6) GETFWAIMPORTLOG, (7) GETFWADELTA, (8) DELETERDEPDEVICE, (9) COMPRESSRAWLOGFILE, (10) GETSYSLOGFIREWALLS, (11) ADDPOLICY, और (12) EDITPOLICY कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं; Topology सर्वर (Topology.exe) को (13) GUIADDDEVICE, (14) ADDDEVICE, और (15) DELETEDEVICE कमांड; लाइसेंस मैनेजर (EnterpriseSecurityAnalyzer.exe) को (15) LICMGR_ADDLICENSE कमांड; Monitoring एजेंट (Monitoring.exe) को (16) TRACE और (17) QUERYMONITOR कमांड; और संभवतः Syslog डेमन (syslogserver.exe) से संबंधित अन्य वेक्टर।
स्रोत
6ri0t · windows · 26 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।