CVE-2009-0192
Novell eDirectory 8.8 SP3, 8.8 SP3 FTF3, और संभवतः अन्य संस्करणों में iMonitor घटक में ऑफ-बाय-वन त्रुटि दूरस्थ हमलावरों को एक क्राफ्टेड Accept-Language हैडर वाले HTTP अनुरोध के माध्यम से मनमाना कोड...
- प्रकाशित
- 14 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- flexera
- साक्ष्य देखे गए
- 2 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell eDirectory 8.8 SP3, 8.8 SP3 FTF3, और संभवतः अन्य संस्करणों में iMonitor घटक में ऑफ-बाय-वन त्रुटि दूरस्थ हमलावरों को एक क्राफ्टेड Accept-Language हैडर वाले HTTP अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जो स्टैक-आधारित बफर ओवरफ्लो को ट्रिगर करती है।
स्रोत
1Praveen Darshanam · windows · 2 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।