CVE-2007-1770
Environmental Systems Research Institute (ESRI) ArcGIS 9.2 Service Pack 2 से पहले के संस्करणों में, तीन-स्तरीय ArcSDE कॉन्फ़िगरेशन का उपयोग करते समय ArcSDE सेवा (giomgr) में बफर ओवरफ्लो...
- प्रकाशित
- 30 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Environmental Systems Research Institute (ESRI) ArcGIS 9.2 Service Pack 2 से पहले के संस्करणों में, तीन-स्तरीय ArcSDE कॉन्फ़िगरेशन का उपयोग करते समय ArcSDE सेवा (giomgr) में बफर ओवरफ्लो मौजूद है, जो दूरस्थ हमलावरों को क्राफ्टेड अनुरोधों में लंबे पैरामीटर भेजकर सेवा से इनकार (giomgr क्रैश) उत्पन्न करने और मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Heretic2 · windows · 3 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।