CVE-2008-1403
BootManage Administrator 7.1 और उससे पहले के संस्करणों में BootManage TFTPD 1.99 और उससे पहले के संस्करणों के TFTP सर्वर में स्टैक-आधारित बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को लंबे फ़ाइलनाम वाले अनुरोध के माध्यम से...
- प्रकाशित
- 20 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BootManage Administrator 7.1 और उससे पहले के संस्करणों में BootManage TFTPD 1.99 और उससे पहले के संस्करणों के TFTP सर्वर में स्टैक-आधारित बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को लंबे फ़ाइलनाम वाले अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Luigi Auriemma · windows · 17 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।