CVE-2006-5276
Snort 2.6.1.3 से पहले, और 2.7 beta 2 से पहले; तथा Sourcefire Intrusion Sensor में DCE/RPC प्रीप्रोसेसर में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को विशेष रूप से तैयार SMB ट्रैफ़िक के माध्यम से मनमाना...
- प्रकाशित
- 20 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Snort 2.6.1.3 से पहले, और 2.7 beta 2 से पहले; तथा Sourcefire Intrusion Sensor में DCE/RPC प्रीप्रोसेसर में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को विशेष रूप से तैयार SMB ट्रैफ़िक के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
4Trirat Puttaraksa · multiple · 23 फ़र॰ 2007
Trirat Puttaraksa · windows · 1 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।