CVE-2009-3999
HP Power Manager 4.2.10 से पहले के संस्करणों में goform/formExportDataLogs में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे fileName पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 20 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- flexera
- साक्ष्य देखे गए
- 20 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Power Manager 4.2.10 से पहले के संस्करणों में goform/formExportDataLogs में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे fileName पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3- CVE-2009-3999एक्सप्लॉइट
HP Power Manager 4.2 (Build 7) एक्सप्लॉइट
CVE-2009-3999 के लिए पायथन में लिखी गई स्वचालित स्क्रिप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।