CVE-2008-1118
Windows के लिए Timbuktu Pro 8.6.5, और संभवतः Mac OS X के लिए 8.7, दूरस्थ सहकर्मी से प्राप्त पैकेटों से लिए गए सूचना फ़ील्ड्स को लॉग करने से पहले इनपुट सत्यापन नहीं करता है, जिससे दूरस्थ हमलावर निर्मित लॉग प्रविष्टियाँ...
- प्रकाशित
- 14 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows के लिए Timbuktu Pro 8.6.5, और संभवतः Mac OS X के लिए 8.7, दूरस्थ सहकर्मी से प्राप्त पैकेटों से लिए गए सूचना फ़ील्ड्स को लॉग करने से पहले इनपुट सत्यापन नहीं करता है, जिससे दूरस्थ हमलावर निर्मित लॉग प्रविष्टियाँ उत्पन्न कर सकते हैं और संभवतः हमलों का पता लगने से बच सकते हैं, संशोधित (1) कंप्यूटर नाम, (2) उपयोगकर्ता नाम, और (3) IP पता फ़ील्ड्स के माध्यम से।
स्रोत
1Core Security · windows · 11 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।