CVE-2007-5244
Borland InterBase LI 8.0.0.53 से 8.1.0.253 तक Linux पर, तथा संभवतः Solaris पर अनिर्दिष्ट संस्करणों में, स्टैक-आधारित बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को open_marker_file फ़ंक्शन पर TCP पोर्ट 3050 पर...
- प्रकाशित
- 6 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Borland InterBase LI 8.0.0.53 से 8.1.0.253 तक Linux पर, तथा संभवतः Solaris पर अनिर्दिष्ट संस्करणों में, स्टैक-आधारित बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को open_marker_file फ़ंक्शन पर TCP पोर्ट 3050 पर लंबे अटैच अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Adriano Lima · linux · 3 अक्टू॰ 2007
Metasploit · linux · 3 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।