CVE-2007-5243
Borland InterBase LI 8.0.0.53 से 8.1.0.253 और WI 5.1.1.680 से 8.1.0.257 संस्करणों में कई स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को निम्न के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं: (1)...
- प्रकाशित
- 6 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Borland InterBase LI 8.0.0.53 से 8.1.0.253 और WI 5.1.1.680 से 8.1.0.257 संस्करणों में कई स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को निम्न के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं: (1) TCP पोर्ट 3050 पर (a) SVC_attach या (b) INET_connect फ़ंक्शन को एक लंबा सेवा अटैच अनुरोध, (2) TCP पोर्ट 3050 पर (c) isc_create_database या (d) jrd8_create_database फ़ंक्शन को एक लंबा क्रिएट अनुरोध, (3) TCP पोर्ट 3050 पर (e) isc_attach_database या (f) PWD_db_aliased फ़ंक्शन को एक लंबा अटैच अनुरोध, या अनिर्दिष्ट वेक्टर जिनमें (4) jrd8_attach_database या (5) expand_filename2 फ़ंक्शन शामिल हैं।
स्रोत
12Adriano Lima · linux · 3 अक्टू॰ 2007
- Borland Interbase 2007/2007 SP2 - 'jrd8_create_database' Remote Buffer Overflow (Metasploit)एक्सप्लॉइट
Adriano Lima · linux · 3 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।