CVE-2009-3691
IBM Informix Client SDK 3.0 और 3.50 तथा Informix Connect Runtime 3.x में setnet32.exe 3.50.0.13752 में एकाधिक पूर्णांक अतिप्रवाह दूरस्थ हमलावरों को एक क्राफ्टेड .nfx फ़ाइल के माध्यम से मनमाना कोड...
- प्रकाशित
- 13 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Informix Client SDK 3.0 और 3.50 तथा Informix Connect Runtime 3.x में setnet32.exe 3.50.0.13752 में एकाधिक पूर्णांक अतिप्रवाह दूरस्थ हमलावरों को एक क्राफ्टेड .nfx फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जिसमें (1) HostSize, और संभवतः (2) ProtoSize तथा (3) ServerSize फ़ील्ड शामिल होते हैं, जो एक क्राफ्टेड HostList फ़ील्ड से युक्त स्टैक-आधारित बफर अतिप्रवाह को ट्रिगर करता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1bruiser · windows · 5 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।