CVE-2008-1602
Orbit डाउनलोडर 2.6.3 और 2.6.4 में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को एक लंबे डाउनलोड URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे डाउनलोड विफल होने के बाद बैलून अधिसूचना के लिए यूनिकोड...
- प्रकाशित
- 6 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Orbit डाउनलोडर 2.6.3 और 2.6.4 में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को एक लंबे डाउनलोड URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे डाउनलोड विफल होने के बाद बैलून अधिसूचना के लिए यूनिकोड रूपांतरण के दौरान ठीक से संभाला नहीं जाता है।
स्रोत
1Metasploit · windows · 23 फ़र॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।