CVE-2008-2703
विंडोज़ के लिए Novell GroupWise Messenger (GWIM) क्लाइंट 2.0.3 HP1 से पहले के संस्करणों में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को NM_A_SZ_TRANSACTION_ID फ़ील्ड नाम के बाद एक लंबी स्ट्रिंग वाली "नकली...
- प्रकाशित
- 13 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ के लिए Novell GroupWise Messenger (GWIM) क्लाइंट 2.0.3 HP1 से पहले के संस्करणों में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को NM_A_SZ_TRANSACTION_ID फ़ील्ड नाम के बाद एक लंबी स्ट्रिंग वाली "नकली सर्वर प्रतिक्रियाओं" के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2Metasploit · windows · 22 जून 2010
Francisco Amato · novell · 2 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।