CVE-2006-5478
Novell eDirectory 8.8.x (8.8.1 FTF1 से पहले) और 8.x (8.7.3.8 तक), तथा Novell NetMail (3.52e FTF2 से पहले) में कई स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 24 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell eDirectory 8.8.x (8.8.1 FTF1 से पहले) और 8.x (8.7.3.8 तक), तथा Novell NetMail (3.52e FTF2 से पहले) में कई स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देते हैं: (1) एक लंबे HTTP Host हेडर के माध्यम से, जो BuildRedirectURL फ़ंक्शन में ओवरफ़्लो ट्रिगर करता है; या (2) SMTP, (3) POP, (4) IMAP, (5) HTTP, या (6) Networked Messaging Application Protocol (NMAP) Netmail सेवाओं में . (डॉट) वर्ण वाले उपयोगकर्ता नाम से संबंधित वेक्टर के माध्यम से।
स्रोत
4Metasploit · windows · 9 मई 2010
Manuel Santamarina Suarez · novell · 21 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।