CVE-2008-1357
McAfee Common Management Agent (CMA) 3.6.0.574 (Patch 3) और उससे पहले के संस्करणों में applib.dll के logDetail फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता, जैसा कि ePolicy Orchestrator 4.0.0 build...
- प्रकाशित
- 17 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
McAfee Common Management Agent (CMA) 3.6.0.574 (Patch 3) और उससे पहले के संस्करणों में applib.dll के logDetail फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता, जैसा कि ePolicy Orchestrator 4.0.0 build 1015 में उपयोग किया गया है, दूरस्थ हमलावरों को UDP पोर्ट 8082 पर AgentWakeup अनुरोध में sender फ़ील्ड में फ़ॉर्मेट स्ट्रिंग स्पेसिफ़ायर के माध्यम से सेवा से वंचित (क्रैश) करने या मनमाना कोड निष्पादित करने की अनुमति देती है। नोट: यह समस्या केवल तब मौजूद होती है जब डीबग स्तर 8 होता है।
स्रोत
1Luigi Auriemma · windows · 12 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।