CVE-2009-0693
Wyse Device Manager (WDM) 4.7.x में एकाधिक बफ़र ओवरफ़्लो दूरस्थ हमलावरों को (1) hserver.dll को User-Agent HTTP हेडर के माध्यम से या (2) hagent.exe को अनिर्दिष्ट इनपुट के माध्यम से मनमाना कोड निष्पादित...
- प्रकाशित
- 19 जून 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 14 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wyse Device Manager (WDM) 4.7.x में एकाधिक बफ़र ओवरफ़्लो दूरस्थ हमलावरों को (1) hserver.dll को User-Agent HTTP हेडर के माध्यम से या (2) hagent.exe को अनिर्दिष्ट इनपुट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1it.solunium · hardware · 14 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।