CVE-2007-2280
HP OpenView Storage Data Protector 5.50 और 6.0 में Application Recovery Manager घटक के OmniInet.exe (जिसे बैकअप क्लाइंट सर्विस डेमन भी कहा जाता है) में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ...
- प्रकाशित
- 18 दिस॰ 2009
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP OpenView Storage Data Protector 5.50 और 6.0 में Application Recovery Manager घटक के OmniInet.exe (जिसे बैकअप क्लाइंट सर्विस डेमन भी कहा जाता है) में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे तर्कों के साथ MSG_PROTOCOL कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो CVE-2009-3844 से भिन्न एक कमजोरी है।
स्रोत
1Metasploit · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।