CVE-2006-6026
Real Networks Helix Server और Helix Mobile Server के 11.1.3 से पहले के संस्करणों, तथा Helix DNA Server 11.0 और 11.1 में हीप-आधारित बफर ओवरफ्लो मौजूद है, जो दूरस्थ हमलावरों को एक अमान्य...
- प्रकाशित
- 21 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Real Networks Helix Server और Helix Mobile Server के 11.1.3 से पहले के संस्करणों, तथा Helix DNA Server 11.0 और 11.1 में हीप-आधारित बफर ओवरफ्लो मौजूद है, जो दूरस्थ हमलावरों को एक अमान्य LoadTestPassword फ़ील्ड युक्त DESCRIBE अनुरोध के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) करने या मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Winny Thomas · windows · 21 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।