CVE-2007-1070
Trend Micro ServerProtect for Windows और EMC 5.58, तथा Network Appliance Filer 5.61 और 5.62 में कई स्टैक-आधारित बफर ओवरफ्लो मौजूद हैं, जो दूरस्थ हमलावरों को TmRpcSrv.dll में भेजे गए...
- प्रकाशित
- 21 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro ServerProtect for Windows और EMC 5.58, तथा Network Appliance Filer 5.61 और 5.62 में कई स्टैक-आधारित बफर ओवरफ्लो मौजूद हैं, जो दूरस्थ हमलावरों को TmRpcSrv.dll में भेजे गए विशेष रूप से तैयार किए गए RPC अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं; ये अनुरोध (a) StCommon.dll में (1) CMON_NetTestConnection, (2) CMON_ActiveUpdate, और (3) CMON_ActiveRollback फ़ंक्शन को कॉल करते समय, तथा (b) eng50.dll में (4) ENG_SetRealTimeScanConfigInfo और (5) ENG_SendEMail फ़ंक्शन को कॉल करते समय ओवरफ्लो ट्रिगर करते हैं।
स्रोत
2devcode · windows · 6 सित॰ 2007
Metasploit · windows · 30 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।