CVE-2007-1719
FreeBSD पर Jason W. Bacon mcweject 0.9 (और संभवतः अन्य संस्करणों) में eject.c में बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को लंबे कमांड लाइन तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें संभवतः...
- प्रकाशित
- 28 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 67.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD पर Jason W. Bacon mcweject 0.9 (और संभवतः अन्य संस्करणों) में eject.c में बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को लंबे कमांड लाइन तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें संभवतः डिवाइस नाम शामिल होता है।
स्रोत
1harry · bsd · 26 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।