CVE-2008-1303
Perforce Server 2007.3/143793 और उससे पहले के संस्करणों में Perforce सेवा (p4s.exe) दूरस्थ हमलावरों को (1) dm-FaultFile, (2) dm-LazyCheck, (3) dm-ResolvedFile, (4)...
- प्रकाशित
- 12 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Perforce Server 2007.3/143793 और उससे पहले के संस्करणों में Perforce सेवा (p4s.exe) दूरस्थ हमलावरों को (1) dm-FaultFile, (2) dm-LazyCheck, (3) dm-ResolvedFile, (4) dm-OpenFile, (5) crypto, और संभवतः अन्य अनिर्दिष्ट कमांडों में लापता पैरामीटर के माध्यम से सेवा से वंचित (daemon crash) करने की अनुमति देती है, जो NULL pointer dereference को ट्रिगर करता है।
स्रोत
1Luigi Auriemma · windows · 5 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।