CVE-2009-4873
Rhino Software Serv-U Web Client 9.0.0.5 के HTTP सर्वर में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबे Session कुकी के माध्यम से सेवा अस्वीकृति (सर्वर क्रैश) उत्पन्न करने या मनमाना कोड निष्पादित करने की अनुमति...
- प्रकाशित
- 26 मई 2010
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rhino Software Serv-U Web Client 9.0.0.5 के HTTP सर्वर में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबे Session कुकी के माध्यम से सेवा अस्वीकृति (सर्वर क्रैश) उत्पन्न करने या मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Megumi Yanagishita · windows · 5 नव॰ 2009
Nikolas Rangos · windows · 2 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।