CVE-2007-4620
कंप्यूटर एसोसिएट्स (CA) अलर्ट नोटिफिकेशन सर्विस (Alert.exe) 8.1.586.0, 8.0.450.0, और 7.1.758.0 में एकाधिक स्टैक-आधारित बफर ओवरफ्लो, जैसा कि कई CA उत्पादों में उपयोग किया जाता है, जिनमें एंटी-वायरस फॉर द...
- प्रकाशित
- 7 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कंप्यूटर एसोसिएट्स (CA) अलर्ट नोटिफिकेशन सर्विस (Alert.exe) 8.1.586.0, 8.0.450.0, और 7.1.758.0 में एकाधिक स्टैक-आधारित बफर ओवरफ्लो, जैसा कि कई CA उत्पादों में उपयोग किया जाता है, जिनमें एंटी-वायरस फॉर द एंटरप्राइज़ 7.1 से r11.1 तक और थ्रेट मैनेजर फॉर द एंटरप्राइज़ 8.1 और r8 शामिल हैं, दूरस्थ प्रमाणित उपयोगकर्ताओं को क्राफ्टेड RPC अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Metasploit · windows · 30 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।