CVE-2009-3947
Tandberg MXP F7.0 पर FTP सेवा में बफर ओवरफ्लो दूरस्थ हमलावरों को एक लंबे USER कमांड के माध्यम से सेवा अस्वीकार (प्रोसेस क्रैश या डिवाइस रीबूट) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि कई स्पेस वर्णों के...
- प्रकाशित
- 16 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tandberg MXP F7.0 पर FTP सेवा में बफर ओवरफ्लो दूरस्थ हमलावरों को एक लंबे USER कमांड के माध्यम से सेवा अस्वीकार (प्रोसेस क्रैश या डिवाइस रीबूट) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि कई स्पेस वर्णों के साथ समाप्त होने वाले एक कमांड द्वारा प्रदर्शित किया गया है।
स्रोत
1otokoyama · windows · 13 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।