CVE-2007-3336
कई CA (पूर्व में Computer Associates) उत्पादों में उपयोग किए जाने वाले Ingres database server 2006 9.0.4, r3, 2.6 और 2.5 में कई "pointer overwrite" कमजोरियाँ दूरस्थ हमलावरों को Ingres...
- प्रकाशित
- 22 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई CA (पूर्व में Computer Associates) उत्पादों में उपयोग किए जाने वाले Ingres database server 2006 9.0.4, r3, 2.6 और 2.5 में कई "pointer overwrite" कमजोरियाँ दूरस्थ हमलावरों को Ingres Communications Server Process (iigcc) को अलग-अलग समय पर कुछ TCP डेटा भेजकर मनमाना कोड निष्पादित करने की अनुमति देती हैं, जो हमलावर-नियंत्रित इनपुट के साथ (1) QUinsert या (2) QUremove फ़ंक्शन को कॉल करता है।
स्रोत
1fdiskyou · windows · 14 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।