CVE-2009-1227
नोट: इस मुद्दे का विक्रेता द्वारा विवाद किया गया है। Check Point Firewall-1 PKI Web Service में बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 18624 पर लंबे (1) Authorization या (2) Referer HTTP हेडर के...
- प्रकाशित
- 2 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नोट: इस मुद्दे का विक्रेता द्वारा विवाद किया गया है। Check Point Firewall-1 PKI Web Service में बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 18624 पर लंबे (1) Authorization या (2) Referer HTTP हेडर के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: विक्रेता ने इस मुद्दे का विवाद किया है, यह कहते हुए "Check Point Security Alert Team ने इस रिपोर्ट का विश्लेषण किया है। हमने HFA के साथ और बिना HFA के NG FP2 और उससे ऊपर के सभी VPN-1 संस्करणों पर हमले को दोहराने का प्रयास किया है। यह मुद्दा दोहराया नहीं गया। हमने प्रासंगिक कोड का गहन विश्लेषण किया है और सत्यापित किया है कि हम इस हमले से सुरक्षित हैं। हम मानते हैं कि यह हमला Check Point ग्राहकों के लिए कोई जोखिम पैदा नहीं करता है।" इसके अलावा, मूल शोधकर्ता, जिसकी विश्वसनीयता 20090407 तक अज्ञात है, यह भी कहता है कि यह मुद्दा "एक पेन-टेस्ट के दौरान खोजा गया था जहाँ ग्राहक आगे विश्लेषण की अनुमति नहीं देगा।"
स्रोत
1Bugs NotHugs · hardware · 30 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।