CVE-2007-5067
iMatix Xitami Web Server 2.5c2 में एकाधिक बफ़र ओवरफ़्लो दूरस्थ हमलावरों को (1) xigui32.exe या (2) xitami.exe पर लंबे If-Modified-Since हेडर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
- प्रकाशित
- 24 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
iMatix Xitami Web Server 2.5c2 में एकाधिक बफ़र ओवरफ़्लो दूरस्थ हमलावरों को (1) xigui32.exe या (2) xitami.exe पर लंबे If-Modified-Since हेडर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2h07 · windows · 24 सित॰ 2007
Metasploit · windows · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।