CVE-2008-0532
securecgi-bin/CSuserCGI.exe में उपयोगकर्ता-परिवर्तनीय पासवर्ड (UCP) 4.2 से पहले, विंडोज़ के लिए Cisco Secure Access Control Server (ACS) और ACS Solution Engine में कई बफर ओवरफ्लो दूरस्थ...
- प्रकाशित
- 14 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 12 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
securecgi-bin/CSuserCGI.exe में उपयोगकर्ता-परिवर्तनीय पासवर्ड (UCP) 4.2 से पहले, विंडोज़ के लिए Cisco Secure Access Control Server (ACS) और ACS Solution Engine में कई बफर ओवरफ्लो दूरस्थ हमलावरों को Logout तर्क के ठीक बाद स्थित एक लंबे तर्क और संभवतः अन्य अनिर्दिष्ट वैक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1- Cisco User-Changeable Password (UCP) 3.3.4.12.5 - 'CSuserCGI.exe' Multiple Remote Vulnerabilitiesएक्सप्लॉइट
felix · windows · 12 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।