CVE-2008-1611
Windows के लिए TFTP सर्वर SP 1.4 में स्टैक-आधारित बफर अतिप्रवाह दूरस्थ हमलावरों को पढ़ने या लिखने के अनुरोध में एक लंबे फ़ाइल नाम के माध्यम से सेवा से वंचित करने या मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 1 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows के लिए TFTP सर्वर SP 1.4 में स्टैक-आधारित बफर अतिप्रवाह दूरस्थ हमलावरों को पढ़ने या लिखने के अनुरोध में एक लंबे फ़ाइल नाम के माध्यम से सेवा से वंचित करने या मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
4- CVE-2008-1611एक्सप्लॉइट
CVE-2008-1611 TFTP 1.41 फ़ाइलपथ में बफर ओवरफ्लो एक्सप्लॉइट
- TFTP Server 1.4 - ST Buffer Overflowएक्सप्लॉइट
muts · windows · 26 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।