CVE-2009-0187
Orbit Downloader 2.8.2 और 2.8.3, तथा संभवतः 2.8.5 से पहले के अन्य संस्करणों में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे होस्ट नाम वाले विशेष रूप से तैयार किए गए HTTP URL के माध्यम से मनमाना कोड निष्पादित...
- प्रकाशित
- 26 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- flexera
- साक्ष्य देखे गए
- 27 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Orbit Downloader 2.8.2 और 2.8.3, तथा संभवतः 2.8.5 से पहले के अन्य संस्करणों में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे होस्ट नाम वाले विशेष रूप से तैयार किए गए HTTP URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे 'Connecting' लॉग संदेश बनाते समय ठीक से संभाला नहीं जाता है।
स्रोत
2JavaGuru · windows · 27 फ़र॰ 2009
Metasploit · windows · 9 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।