CVE-2007-0228
EIQ Networks Network Security Analyzer में DataCollector सेवा दूरस्थ हमलावरों को TCP पोर्ट 10618 पर भेजी गई (1) &CONNECTSERVER& (2) &ADDENTRY& (3) &FIN& (4) &START& (5)...
- प्रकाशित
- 13 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EIQ Networks Network Security Analyzer में DataCollector सेवा दूरस्थ हमलावरों को TCP पोर्ट 10618 पर भेजी गई (1) &CONNECTSERVER& (2) &ADDENTRY& (3) &FIN& (4) &START& (5) &LOGPATH& (6) &FWADELTA& (7) &FWALOG& (8) &SETSYNCHRONOUS& (9) &SETPRGFILE&, या (10) &SETREPLYPORT& स्ट्रिंग के माध्यम से सेवा से वंचित (service crash) करने की अनुमति देती है, जो NULL pointer dereference को ट्रिगर करता है।
स्रोत
1Ethan Hunt · windows · 10 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।