CVE-2007-4639
EnterpriseDB Advanced Server 8.2 pldbg_create_listener को कॉल करने से पहले होने वाले कुछ डिबगिंग फ़ंक्शन कॉलों को ठीक से संभाल नहीं पाता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता SELECT स्टेटमेंट के माध्यम से...
- प्रकाशित
- 31 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EnterpriseDB Advanced Server 8.2 pldbg_create_listener को कॉल करने से पहले होने वाले कुछ डिबगिंग फ़ंक्शन कॉलों को ठीक से संभाल नहीं पाता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता SELECT स्टेटमेंट के माध्यम से pldbg_ फ़ंक्शन को आमंत्रित करके सेवा अस्वीकृति (daemon क्रैश) उत्पन्न कर सकते हैं और संभवतः मनमाना कोड निष्पादित कर सकते हैं, जैसा कि (1) pldbg_get_stack और (2) pldbg_abort_target द्वारा प्रदर्शित किया गया है, जो एक अप्रारंभित पॉइंटर के उपयोग को ट्रिगर करता है।
स्रोत
1Joxean Koret · linux · 29 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।