CVE-2009-3861
SafeNet SoftRemote 10.8.5 (Build 2) और 10.3.5 (Build 6), तथा संभवतः 10.8.9 से पहले के अन्य संस्करणों में स्टैक-आधारित बफ़र ओवरफ़्लो, स्थानीय उपयोगकर्ताओं को (1) TREENAME या (2) GROUPNAME पॉलिसी...
- प्रकाशित
- 4 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SafeNet SoftRemote 10.8.5 (Build 2) और 10.3.5 (Build 6), तथा संभवतः 10.8.9 से पहले के अन्य संस्करणों में स्टैक-आधारित बफ़र ओवरफ़्लो, स्थानीय उपयोगकर्ताओं को (1) TREENAME या (2) GROUPNAME पॉलिसी फ़ाइल (spd) में एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 11 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।