CVE-2007-1251
ntserv/warning.c में Netrek Vanilla Server 2.12.0 के लिए new_warning फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता, जब EVENTLOG सक्षम होता है, दूरस्थ हमलावरों को संदेश प्रबंधन में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम से सेवा से...
- प्रकाशित
- 3 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ntserv/warning.c में Netrek Vanilla Server 2.12.0 के लिए new_warning फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता, जब EVENTLOG सक्षम होता है, दूरस्थ हमलावरों को संदेश प्रबंधन में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम से सेवा से वंचित (क्रैश) करने या मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Luigi Auriemma · windows · 2 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।