CVE-2007-1785
CA BrightStor ARCserve Backup 11.5 SP2 build 4237 के mediasvr.exe में RPC सेवा दूरस्थ हमलावरों को RPC पैकेटों में विशेष रूप से तैयार xdr_handle_t डेटा के माध्यम से मनमाना कोड निष्पादित करने की अनुमति...
- प्रकाशित
- 31 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CA BrightStor ARCserve Backup 11.5 SP2 build 4237 के mediasvr.exe में RPC सेवा दूरस्थ हमलावरों को RPC पैकेटों में विशेष रूप से तैयार xdr_handle_t डेटा के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसका उपयोग फ़ंक्शन कॉल के लिए पता की गणना करने में किया जाता है, जैसा कि 191 (0xbf) RPC अनुरोध का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Shirkdog · windows · 29 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।