CVE-2007-1733
InterVations NaviCOPA HTTP सर्वर 2.01 में बफर ओवरफ्लो दूरस्थ हमलावरों को HTTP GET अनुरोध में एक लंबे (1) /cgi-bin/ या (2) /cgi/ पाथनाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, संभवतः...
- प्रकाशित
- 28 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
InterVations NaviCOPA HTTP सर्वर 2.01 में बफर ओवरफ्लो दूरस्थ हमलावरों को HTTP GET अनुरोध में एक लंबे (1) /cgi-bin/ या (2) /cgi/ पाथनाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, संभवतः CVE-2006-5112 से भिन्न समस्या है।
स्रोत
1skillTube · windows · 27 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।