CVE-2008-0387
फायरबर्ड SQL 1.0.3 और उससे पहले, 1.5.6 से पहले के 1.5.x, 2.0.4 से पहले के 2.0.x, और 2.1.0 RC1 से पहले के 2.1.x में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को विशेष रूप से तैयार किए...
- प्रकाशित
- 29 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फायरबर्ड SQL 1.0.3 और उससे पहले, 1.5.6 से पहले के 1.5.x, 2.0.4 से पहले के 2.0.x, और 2.1.0 RC1 से पहले के 2.1.x में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए (1) op_receive, (2) op_start, (3) op_start_and_receive, (4) op_send, (5) op_start_and_send, और (6) op_start_send_and_receive XDR अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जो मेमोरी भ्रष्टाचार को ट्रिगर करता है।
स्रोत
1Damian Frizza · multiple · 28 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।