CVE-2006-5780
XLink Omni-NFS Server 5.2 में nfsd.exe में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को पोर्ट 2049 (nfsd) पर भेजे गए विशेष रूप से तैयार TCP पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि...
- प्रकाशित
- 7 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XLink Omni-NFS Server 5.2 में nfsd.exe में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को पोर्ट 2049 (nfsd) पर भेजे गए विशेष रूप से तैयार TCP पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि vd_xlink.pm द्वारा प्रदर्शित किया गया है।
स्रोत
2Evgeny Legerov · windows · 6 नव॰ 2006
Metasploit · windows · 11 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।