CVE-2008-2214
कैसल रॉक कंप्यूटिंग SNMPc 7.1 और उससे पहले के संस्करणों में नेटवर्क मैनेजर में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को SNMP TRAP पैकेट में एक लंबी community string के माध्यम से सेवा से वंचित (क्रैश) करने या मनमाना...
- प्रकाशित
- 14 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कैसल रॉक कंप्यूटिंग SNMPc 7.1 और उससे पहले के संस्करणों में नेटवर्क मैनेजर में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को SNMP TRAP पैकेट में एक लंबी community string के माध्यम से सेवा से वंचित (क्रैश) करने या मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Praveen Darshanam · windows · 12 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।