CVE-2008-5159
Client Software WinCom LPD Total 3.0.2.623 और उससे पहले के संस्करणों में दूरस्थ प्रशासन प्रोटोकॉल प्रसंस्करण में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को एक बड़े स्ट्रिंग लंबाई तर्क के माध्यम से सेवा से...
- प्रकाशित
- 18 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Client Software WinCom LPD Total 3.0.2.623 और उससे पहले के संस्करणों में दूरस्थ प्रशासन प्रोटोकॉल प्रसंस्करण में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को एक बड़े स्ट्रिंग लंबाई तर्क के माध्यम से सेवा से वंचित करने (क्रैश) की अनुमति देता है, जो मेमोरी भ्रष्टाचार को ट्रिगर करता है।
स्रोत
2Metasploit · windows · 22 जून 2010
Luigi Auriemma · multiple · 4 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।