CVE-2007-5381
Cisco IOS के 12.2(18)SXF11, 12.4(16a), और 12.4(2)T6 से पहले के संस्करणों में लाइन प्रिंटर डेमॉन (LPD) में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को लक्ष्य प्रणाली पर एक लंबा होस्टनाम सेट करके, फिर एक त्रुटि...
- प्रकाशित
- 12 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco IOS के 12.2(18)SXF11, 12.4(16a), और 12.4(2)T6 से पहले के संस्करणों में लाइन प्रिंटर डेमॉन (LPD) में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को लक्ष्य प्रणाली पर एक लंबा होस्टनाम सेट करके, फिर एक त्रुटि संदेश मुद्रित करने का कारण बनाकर मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि 515 के अलावा किसी अन्य स्रोत पोर्ट से LPD के लिए telnet सत्र द्वारा प्रदर्शित किया गया है।
स्रोत
1Andy Davis · hardware · 10 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।