CVE-2008-1855
FrameworkService.exe, McAfee Common Management Agent (CMA) 3.6.0.574 Patch 3 और उससे पहले के संस्करणों में, जैसा कि ePolicy Orchestrator (ePO) और ProtectionPilot (PrP)...
- प्रकाशित
- 16 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FrameworkService.exe, McAfee Common Management Agent (CMA) 3.6.0.574 Patch 3 और उससे पहले के संस्करणों में, जैसा कि ePolicy Orchestrator (ePO) और ProtectionPilot (PrP) द्वारा उपयोग किया जाता है, दूरस्थ हमलावरों को /spin//AVClient//AVClient.csp URI के अनुरोधों में लंबी अमान्य विधि के माध्यम से मेमोरी को दूषित करने और सेवा अस्वीकृति (CMA Framework सेवा क्रैश) उत्पन्न करने की अनुमति देता है। यह CVE-2006-5274 से भिन्न भेद्यता है।
स्रोत
1muts · windows · 2 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।