CVE-2007-3624
SAP मैसेज सर्वर में मैसेज HTTP सर्वर में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को group पैरामीटर में एक लंबी स्ट्रिंग के माध्यम से /msgserver/html/group पर मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 9 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP मैसेज सर्वर में मैसेज HTTP सर्वर में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को group पैरामीटर में एक लंबी स्ट्रिंग के माध्यम से /msgserver/html/group पर मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Mark Litchfield · multiple · 5 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।