CVE-2007-5003
CA (Computer Associates) BrightStor ARCserve Backup for Laptops and Desktops r11.0 से r11.5 में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को rxRPC.dll में rxrLogin कमांड के लिए...
- प्रकाशित
- 1 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CA (Computer Associates) BrightStor ARCserve Backup for Laptops and Desktops r11.0 से r11.5 में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को rxRPC.dll में rxrLogin कमांड के लिए लंबे (1) उपयोगकर्ता नाम या (2) पासवर्ड, या GetUserInfo फ़ंक्शन के लिए लंबे (3) उपयोगकर्ता नाम तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1- CA BrightStor ARCserve for Laptops & Desktops LGServer - Remote Buffer Overflow (Metasploit) (3)एक्सप्लॉइट
Metasploit · windows · 3 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।