CVE-2009-3031
Altiris eXpress NS ConsoleUtilities ActiveX नियंत्रण 6.0.0.1846 में AeXNSConsoleUtilities.dll में स्थित BrowseAndSaveFile विधि में स्टैक-आधारित बफर ओवरफ्लो, Symantec Altiris...
- प्रकाशित
- 3 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Altiris eXpress NS ConsoleUtilities ActiveX नियंत्रण 6.0.0.1846 में AeXNSConsoleUtilities.dll में स्थित BrowseAndSaveFile विधि में स्टैक-आधारित बफर ओवरफ्लो, Symantec Altiris Notification Server (NS) 6.0 (R12 से पहले), Symantec Altiris Deployment Solution 6.9 SP3 में Deployment Server 6.8 और 6.9, तथा Symantec Management Platform (SMP) 7.0 (SP3 से पहले) में, दूरस्थ हमलावरों को दूसरे तर्क में एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Nikolas Sotiriu · windows · 2 नव॰ 2009
Metasploit · windows · 11 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।