CVE-2007-4915
फ्रीलैन RO80211G-AP और अन्य डिवाइसों पर उपयोग किए जाने वाले Boa 0.93.15 के लिए Intersil isl3893 एक्सटेंशन, स्टैक राइट्स को स्ट्रिंग कॉन्स्टेंट्स के लिए उपयोग होने वाली मेमोरी लोकेशन्स में प्रवेश करने से नहीं रोकते, जिससे दूरस्थ...
- प्रकाशित
- 17 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फ्रीलैन RO80211G-AP और अन्य डिवाइसों पर उपयोग किए जाने वाले Boa 0.93.15 के लिए Intersil isl3893 एक्सटेंशन, स्टैक राइट्स को स्ट्रिंग कॉन्स्टेंट्स के लिए उपयोग होने वाली मेमोरी लोकेशन्स में प्रवेश करने से नहीं रोकते, जिससे दूरस्थ हमलावर HTTP बेसिक ऑथेंटिकेशन अनुरोध में लंबे यूज़रनेम के माध्यम से मेमोरी में संग्रहीत एडमिन पासवर्ड बदल सकते हैं।
स्रोत
2ikki · linux · 16 अक्टू॰ 2007
Luca Carettoni · linux · 14 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।