CVE-2007-2139
CA (पूर्व में Computer Associates) के BrightStor ARCserve Media Server में SUN RPC सेवा में कई स्टैक-आधारित बफर ओवरफ्लो, जैसा कि BrightStor ARCserve Backup 9.01 से 11.5 SP2,...
- प्रकाशित
- 25 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CA (पूर्व में Computer Associates) के BrightStor ARCserve Media Server में SUN RPC सेवा में कई स्टैक-आधारित बफर ओवरफ्लो, जैसा कि BrightStor ARCserve Backup 9.01 से 11.5 SP2, BrightStor Enterprise Backup 10.5, Server Protection Suite 2, और Business Protection Suite 2 में उपयोग किया गया है, दूरस्थ हमलावरों को दोषपूर्ण RPC स्ट्रिंग्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, यह CVE-2006-5171, CVE-2006-5172, और CVE-2007-1785 से भिन्न भेद्यता है।
स्रोत
1Metasploit · windows · 22 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।