CVE-2007-3566
Borland InterBase 2007 के SP2 से पहले के संस्करण में डेटाबेस सेवा (ibserver.exe) में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को पोर्ट 3050/tcp पर create अनुरोध में लंबे size मान के माध्यम से मनमाना कोड...
- प्रकाशित
- 26 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Borland InterBase 2007 के SP2 से पहले के संस्करण में डेटाबेस सेवा (ibserver.exe) में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को पोर्ट 3050/tcp पर create अनुरोध में लंबे size मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 15 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।