CVE-2007-0816
CA (पूर्व में Computer Associates) BrightStor ARCserve Backup 11.5 SP2 और उससे पहले के संस्करणों में RPC सर्वर सेवा (catirpc.exe) दूरस्थ हमलावरों को एक क्राफ्टेड TADDR2UADDR के माध्यम से सेवा...
- प्रकाशित
- 7 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CA (पूर्व में Computer Associates) BrightStor ARCserve Backup 11.5 SP2 और उससे पहले के संस्करणों में RPC सर्वर सेवा (catirpc.exe) दूरस्थ हमलावरों को एक क्राफ्टेड TADDR2UADDR के माध्यम से सेवा अस्वीकृति (सेवा क्रैश) उत्पन्न करने की अनुमति देती है, जो catirpc.dll में नल पॉइंटर डीरेफरेंस ट्रिगर करता है, संभवतः नल क्रेडेंशियल्स या वेरिफायर फ़ील्ड्स से संबंधित।
स्रोत
1Shirkdog · windows · 1 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।