CVE-2008-1319
Versant Object Database 7.0.1.3 और उससे पहले के संस्करणों में VersantD सेवा में अविश्वसनीय खोज पथ (untrusted search path) और तर्क इंजेक्शन (argument injection) भेद्यता, जिसका उपयोग Borland...
- प्रकाशित
- 13 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Versant Object Database 7.0.1.3 और उससे पहले के संस्करणों में VersantD सेवा में अविश्वसनीय खोज पथ (untrusted search path) और तर्क इंजेक्शन (argument injection) भेद्यता, जिसका उपयोग Borland CaliberRM और संभवतः अन्य उत्पादों में किया जाता है, दूरस्थ हमलावरों को संशोधित VERSANT_ROOT फ़ील्ड के साथ TCP पोर्ट 5019 पर अनुरोध भेजकर मनमाने कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Luigi Auriemma · windows · 4 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।