CVE-2007-1868
5.1 Fix Pack 2 से पहले IBM Tivoli Provisioning Manager for OS Deployment में प्रबंधन सेवा HTTP POST अनुरोधों में multipart/form-data को ठीक से संभाल नहीं पाती है, जो दूरस्थ हमलावरों को पोर्ट...
- प्रकाशित
- 4 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
5.1 Fix Pack 2 से पहले IBM Tivoli Provisioning Manager for OS Deployment में प्रबंधन सेवा HTTP POST अनुरोधों में multipart/form-data को ठीक से संभाल नहीं पाती है, जो दूरस्थ हमलावरों को पोर्ट 8080/tcp या 443/tcp पर किए गए विशेष रूप से तैयार POST अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (daemon crash) करने की अनुमति देती है।
स्रोत
1Metasploit · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।