CVE-2009-4988
NT_Naming_Service.exe में स्टैक-आधारित बफ़र ओवरफ़्लो, SAP Business One 2005 A 6.80.123 और 6.80.320 में, दूरस्थ हमलावरों को TCP पोर्ट 30000 पर लंबे GIOP अनुरोध के माध्यम से मनमाना कोड निष्पादित करने...
- प्रकाशित
- 25 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NT_Naming_Service.exe में स्टैक-आधारित बफ़र ओवरफ़्लो, SAP Business One 2005 A 6.80.123 और 6.80.320 में, दूरस्थ हमलावरों को TCP पोर्ट 30000 पर लंबे GIOP अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Bruk0ut · windows · 1 अग॰ 2009
Metasploit · windows · 30 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।