CVE-2008-0621
SAPLPD 6.28 और उससे पहले के संस्करणों में बफर ओवरफ्लो, जो SAP GUI 7.10 और SAPSprint 1018 से पहले के संस्करणों में शामिल है, रिमोट हमलावरों को (1) 0x01, (2) 0x02, (3) 0x03, (4) 0x04, और (5)...
- प्रकाशित
- 6 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAPLPD 6.28 और उससे पहले के संस्करणों में बफर ओवरफ्लो, जो SAP GUI 7.10 और SAPSprint 1018 से पहले के संस्करणों में शामिल है, रिमोट हमलावरों को (1) 0x01, (2) 0x02, (3) 0x03, (4) 0x04, और (5) 0x05 LPD कमांड्स को लंबे तर्कों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2BackBone · windows_x86 · 7 फ़र॰ 2008
Metasploit · windows · 9 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।