CVE-2009-0849
DtbClsLogin फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, NovaStor NovaNET 12 में, दूरस्थ हमलावरों को (1) बैकअप डोमेन प्रमाणीकरण के दौरान लंबे username फ़ील्ड के माध्यम से Linux प्लेटफ़ॉर्म पर मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 9 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DtbClsLogin फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, NovaStor NovaNET 12 में, दूरस्थ हमलावरों को (1) बैकअप डोमेन प्रमाणीकरण के दौरान लंबे username फ़ील्ड के माध्यम से Linux प्लेटफ़ॉर्म पर मनमाना कोड निष्पादित करने की अनुमति देता है, जो libnnlindtb.so से संबंधित है; या (2) बैकअप डोमेन प्रमाणीकरण के दौरान लंबे username फ़ील्ड के माध्यम से Windows प्लेटफ़ॉर्म पर सेवा अस्वीकार (daemon क्रैश) उत्पन्न करने की अनुमति देता है, जो nnwindtb.dll से संबंधित है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1AbdulAziz Hariri · windows · 2 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।