CVE-2008-0096
जॉर्जिया सॉफ्टवर्क्स SSH2 सर्वर (GSW_SSHD) 7.01.0003 और उससे पहले के संस्करणों में कई बफर ओवरफ्लो दूरस्थ हमलावरों को (1) एक लंबा उपयोगकर्ता नाम, जो लॉग फ़ंक्शन में ओवरफ्लो ट्रिगर करता है; या (2) एक लंबा पासवर्ड के माध्यम से...
- प्रकाशित
- 8 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जॉर्जिया सॉफ्टवर्क्स SSH2 सर्वर (GSW_SSHD) 7.01.0003 और उससे पहले के संस्करणों में कई बफर ओवरफ्लो दूरस्थ हमलावरों को (1) एक लंबा उपयोगकर्ता नाम, जो लॉग फ़ंक्शन में ओवरफ्लो ट्रिगर करता है; या (2) एक लंबा पासवर्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1- Georgia SoftWorks Secure Shell Server 7.1.3 - Multiple Remote Code Execution Vulnerabilitiesएक्सप्लॉइट
Luigi Auriemma · linux · 2 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।