CVE-2007-1260
WebMod 0.48 के server.cpp में connectHandle फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को Content-Length HTTP हेडर में एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 3 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebMod 0.48 के server.cpp में connectHandle फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को Content-Length HTTP हेडर में एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2- w48crashएक्सप्लॉइट
webmod v0.48 में भेद्यता के लिए PoC कोड। मूल रूप से 2007 में लिखा गया, CVE-2007-1260 निर्दिष्ट किया गया।
cybermind · windows · 1 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।