CVE-2009-2620
Firebird SQL 1.5 (1.5.6 से पहले), 2.0 (2.0.6 से पहले), 2.1 (2.1.3 से पहले) और 2.5 (2.5 Beta 2 से पहले) के fbserver.exe में src/remote/server.cpp दूरस्थ हमलावरों को एक दूषित...
- प्रकाशित
- 29 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Firebird SQL 1.5 (1.5.6 से पहले), 2.0 (2.0.6 से पहले), 2.1 (2.1.3 से पहले) और 2.5 (2.5 Beta 2 से पहले) के fbserver.exe में src/remote/server.cpp दूरस्थ हमलावरों को एक दूषित op_connect_request संदेश के माध्यम से सेवा अस्वीकार (daemon crash) उत्पन्न करने की अनुमति देता है, जो अनंत लूप या NULL pointer dereference को ट्रिगर करता है।
स्रोत
1Core Security · windows · 28 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।