CVE-2007-5699
eIQNetworks Enterprise Security Analyzer (ESA) 2.5 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 10616 पर कुछ डेटा के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसके परिणामस्वरूप...
- प्रकाशित
- 29 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eIQNetworks Enterprise Security Analyzer (ESA) 2.5 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 10616 पर कुछ डेटा के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसके परिणामस्वरूप SEARCHREPORT कमांड में एक लंबा तर्क उत्पन्न होता है — यह CVE-2007-2059 से भिन्न एक वेक्टर है।
स्रोत
1ri0t · windows · 24 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।