CVE-2007-5256
FSD 2.052 d9 और उससे पहले के संस्करणों, तथा FSFDT FSD 3.000 d9 और उससे पहले के संस्करणों में कई स्टैक-आधारित बफ़र ओवरफ़्लो मौजूद हैं, जो (1) दूरस्थ हमलावरों को sysuser.cc में sysuser::exechelp फ़ंक्शन के...
- प्रकाशित
- 6 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FSD 2.052 d9 और उससे पहले के संस्करणों, तथा FSFDT FSD 3.000 d9 और उससे पहले के संस्करणों में कई स्टैक-आधारित बफ़र ओवरफ़्लो मौजूद हैं, जो (1) दूरस्थ हमलावरों को sysuser.cc में sysuser::exechelp फ़ंक्शन के लिए TCP पोर्ट 3010 पर एक लंबे HELP कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, तथा (2) दूरस्थ प्रमाणित उपयोगकर्ताओं को servinterface.cc में servinterface::sendmulticast फ़ंक्शन के लिए TCP पोर्ट 6809 पर लंबे कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जैसा कि एक PIcallsign कमांड द्वारा प्रदर्शित किया गया है।
स्रोत
3weak · windows · 4 अक्टू॰ 2007
Luigi Auriemma · windows · 1 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।