CVE-2007-2508
Security Patch 2 Build 1174 से पहले के Trend Micro ServerProtect 5.58 में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) TCP पोर्ट 5168 पर क्राफ्ट किए गए डेटा के माध्यम से मनमाना कोड निष्पादित करने...
- प्रकाशित
- 8 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Security Patch 2 Build 1174 से पहले के Trend Micro ServerProtect 5.58 में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) TCP पोर्ट 5168 पर क्राफ्ट किए गए डेटा के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो SpntSvc.exe में AgRpcCln.dll लाइब्रेरी के CAgRpcClient::CreateBinding फ़ंक्शन में ओवरफ्लो ट्रिगर करता है; या (2) TCP पोर्ट 3628 पर, जो EarthAgent.exe में ओवरफ्लो ट्रिगर करता है। नोट: दोनों समस्याएँ TmRpcSrv.dll के माध्यम से पहुँच योग्य हैं।
स्रोत
3Metasploit · windows · 30 अप्रैल 2010
Metasploit · windows · 30 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।