CVE-2008-1910
Borland InterBase 2007 SP2 में डेटाबेस सेवा (ibserver.exe) में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 3050 पर एक दोषपूर्ण opcode 0x52 अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति...
- प्रकाशित
- 21 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Borland InterBase 2007 SP2 में डेटाबेस सेवा (ibserver.exe) में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 3050 पर एक दोषपूर्ण opcode 0x52 अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह CVE-2007-5243 या CVE-2007-5244 के साथ ओवरलैप हो सकता है।
स्रोत
1Liu Zhen Hua · windows · 11 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।