CVE-2007-4375
Diskeeper 9 Professional, 2007 Pro Premier, और संभवतः अन्य संस्करणों में प्रशासनिक इंटरफ़ेस (उर्फ DkService.exe) TCP पर RPC के माध्यम से एक मेमोरी तुलना फ़ंक्शन को उजागर करता है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 16 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Diskeeper 9 Professional, 2007 Pro Premier, और संभवतः अन्य संस्करणों में प्रशासनिक इंटरफ़ेस (उर्फ DkService.exe) TCP पर RPC के माध्यम से एक मेमोरी तुलना फ़ंक्शन को उजागर करता है, जो दूरस्थ हमलावरों को (1) संवेदनशील जानकारी (प्रोसेस मेमोरी सामग्री) प्राप्त करने की अनुमति देता है, जैसा कि एक हमले द्वारा प्रदर्शित किया गया है जो एड्रेस स्पेस लेआउट रैंडमाइज़ेशन (ASLR) को विफल करने के लिए मॉड्यूल बेस एड्रेस प्राप्त करता है; या (2) आउट-ऑफ-बाउंड एड्रेस के माध्यम से सेवा से इनकार (एप्लिकेशन क्रैश) का कारण बनता है।
स्रोत
1- Diskeeper 9 - Remote Memory Disclosureएक्सप्लॉइट
Pravus · windows · 17 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।