CVE-2008-4762
freeSSHd 1.2.1 में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) rename और (2) realpath मापदंडों में लंबे तर्क के माध्यम से सेवा से वंचित करने (सेवा क्रैश) और संभावित रूप से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 28 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
freeSSHd 1.2.1 में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) rename और (2) realpath मापदंडों में लंबे तर्क के माध्यम से सेवा से वंचित करने (सेवा क्रैश) और संभावित रूप से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Jeremy Brown · windows · 22 अक्टू॰ 2008
Jeremy Brown · windows · 22 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।