CVE-2007-3334
Ingres Database Server 3.0.3 के (1) Communications Server (iigcc.exe) और (2) Data Access Server (iigcd.exe) घटकों में कई हीप-आधारित बफ़र ओवरफ़्लो, जैसा कि CA (Computer...
- प्रकाशित
- 21 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ingres Database Server 3.0.3 के (1) Communications Server (iigcc.exe) और (2) Data Access Server (iigcd.exe) घटकों में कई हीप-आधारित बफ़र ओवरफ़्लो, जैसा कि CA (Computer Associates) उत्पादों में उपयोग किया जाता है, जिनमें Windows पर eTrust Secure Content Manager r8 शामिल है, दूरस्थ हमलावरों को अज्ञात वेक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1anonymous · windows · 21 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।