CVE-2008-2499
IBM Lotus Sametime 7.5.1 CF1 तथा इससे पहले के संस्करणों, और 8.0.1 से पहले के 8.x संस्करणों में Community Services Multiplexer (जिसे MUX या StMux.exe भी कहा जाता है) में स्टैक-आधारित बफर ओवरफ्लो...
- प्रकाशित
- 29 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मई 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Lotus Sametime 7.5.1 CF1 तथा इससे पहले के संस्करणों, और 8.0.1 से पहले के 8.x संस्करणों में Community Services Multiplexer (जिसे MUX या StMux.exe भी कहा जाता है) में स्टैक-आधारित बफर ओवरफ्लो (Stack-based buffer overflow) मौजूद है, जो दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Metasploit · windows · 9 मई 2010
Manuel Santamarina Suarez · unix · 21 मई 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।