CVE-2008-1320
ASG-Sentry Network Manager 7.0.0 और इससे पहले के संस्करणों में एकाधिक बफ़र ओवरफ्लो दूरस्थ हमलावरों को (1) TCP पोर्ट 6162 पर FxIAList को एक लंबा अनुरोध भेजकर, या (2) UDP पोर्ट 6161 पर FxAgent को...
- प्रकाशित
- 13 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASG-Sentry Network Manager 7.0.0 और इससे पहले के संस्करणों में एकाधिक बफ़र ओवरफ्लो दूरस्थ हमलावरों को (1) TCP पोर्ट 6162 पर FxIAList को एक लंबा अनुरोध भेजकर, या (2) UDP पोर्ट 6161 पर FxAgent को लंबी कम्युनिटी स्ट्रिंग वाला SNMP अनुरोध भेजकर मनमाना कोड निष्पादित करने या सेवा से वंचित (क्रैश) करने की अनुमति देते हैं।
स्रोत
1Luigi Auriemma · multiple · 10 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।