CVE-2007-0169
Computer Associates (CA) BrightStor ARCserve Backup 9.01 से 11.5, Enterprise Backup 10.5, और CA Server/Business Protection Suite r2 में कई बफ़र ओवरफ़्लो दूरस्थ हमलावरों को...
- प्रकाशित
- 11 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Computer Associates (CA) BrightStor ARCserve Backup 9.01 से 11.5, Enterprise Backup 10.5, और CA Server/Business Protection Suite r2 में कई बफ़र ओवरफ़्लो दूरस्थ हमलावरों को (a) Message Engine RPC सेवा में opnums (1) 0x2F और (2) 0x75, या Tape Engine सेवा में opnum (3) 0xCF के लिए निर्मित डेटा के साथ RPC अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Metasploit · windows · 30 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।