CVE-2008-0912
Sybase MobiLink 10.0.1.3629 और इससे पहले के संस्करणों में mlsrv10.exe में कई हीप-आधारित बफ़र ओवरफ़्लो, जैसा कि SQL Anywhere Developer Edition 10.0.1.3415 और संभवतः अन्य उत्पादों द्वारा उपयोग किए...
- प्रकाशित
- 22 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sybase MobiLink 10.0.1.3629 और इससे पहले के संस्करणों में mlsrv10.exe में कई हीप-आधारित बफ़र ओवरफ़्लो, जैसा कि SQL Anywhere Developer Edition 10.0.1.3415 और संभवतः अन्य उत्पादों द्वारा उपयोग किए जाते हैं, दूरस्थ हमलावरों को लंबे (1) यूज़रनेम, (2) संस्करण या (3) रिमोट ID के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित करने (डेमन क्रैश) की अनुमति देते हैं। नोट: इनमें से कुछ विवरण तृतीय पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1Luigi Auriemma · multiple · 20 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।