CVE-2009-3844
HP OpenView Data Protector Application Recovery Manager 5.50 और 6.0 में OmniInet प्रक्रिया में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को एक क्राफ्टेड MSG_PROTOCOL पैकेट के माध्यम से मनमाना कोड...
- प्रकाशित
- 8 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 26 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP OpenView Data Protector Application Recovery Manager 5.50 और 6.0 में OmniInet प्रक्रिया में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को एक क्राफ्टेड MSG_PROTOCOL पैकेट के माध्यम से मनमाना कोड निष्पादित करने या सेवा से इनकार करने की अनुमति देता है।
स्रोत
2EgiX · windows · 26 दिस॰ 2009
Metasploit · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।