CVE-2006-6076
CA (पूर्व में Computer Associates) BrightStor ARCserve Backup 11.5 और इससे पहले के संस्करणों में टेप इंजन (tapeeng.exe) में बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 6502 पर कुछ RPC अनुरोधों के...
- प्रकाशित
- 24 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CA (पूर्व में Computer Associates) BrightStor ARCserve Backup 11.5 और इससे पहले के संस्करणों में टेप इंजन (tapeeng.exe) में बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 6502 पर कुछ RPC अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 9 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।