CVE-2006-6917
Computer Associates (CA) BrightStor ARCserve Backup R11.5 Server (SP2 से पहले) में कई बफ़र ओवरफ़्लो दूरस्थ हमलावरों को Tape Engine (tapeeng.exe) में मनमाना कोड निष्पादित करने की अनुमति...
- प्रकाशित
- 11 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Computer Associates (CA) BrightStor ARCserve Backup R11.5 Server (SP2 से पहले) में कई बफ़र ओवरफ़्लो दूरस्थ हमलावरों को Tape Engine (tapeeng.exe) में मनमाना कोड निष्पादित करने की अनुमति देते हैं। यह एक विशेष रूप से तैयार किए गए RPC अनुरोध के माध्यम से संभव है जिसमें (1) opnum 38 शामिल होता है, जिसे TAPEUTIL.dll 11.5.3884.0 में सही ढंग से हैंडल नहीं किया जाता है, या (2) opnum 37 शामिल होता है, जिसे TAPEENG.dll 11.5.3884.0 में सही ढंग से हैंडल नहीं किया जाता है।
स्रोत
1Winny Thomas · windows · 5 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।