CVE-2008-1724
Tumbleweed SecureTransport Server 4.6.1 Hotfix 20 से पहले के संस्करणों में vcst_en.dll 1.0.0.5 में स्थित SecureTransport FileTransfer ActiveX नियंत्रण की...
- प्रकाशित
- 11 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tumbleweed SecureTransport Server 4.6.1 Hotfix 20 से पहले के संस्करणों में vcst_en.dll 1.0.0.5 में स्थित SecureTransport FileTransfer ActiveX नियंत्रण की IActiveXTransfer.FileTransfer विधि में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे remoteFile पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Patrick Webster · windows · 7 अप्रैल 2008
- Tumbleweed SecureTransport FileTransfer - 'vcst_eu.dll' ActiveX Control Buffer Overflow (Metasploit)एक्सप्लॉइट
Metasploit · windows · 15 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।