CVE-2010-1039
rpc.pcnfsd के _msgout फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता — जो IBM AIX 6.1, 5.3, और पूर्व संस्करणों; IBM VIOS 2.1, 1.5, और पूर्व संस्करणों; HP HP-UX B.11.11, B.11.23, और B.11.31 पर NFS/ONCplus...
- प्रकाशित
- 20 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 18 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
rpc.pcnfsd के _msgout फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता — जो IBM AIX 6.1, 5.3, और पूर्व संस्करणों; IBM VIOS 2.1, 1.5, और पूर्व संस्करणों; HP HP-UX B.11.11, B.11.23, और B.11.31 पर NFS/ONCplus B.11.31_09 और पूर्व संस्करणों; तथा SGI IRIX 6.5 को प्रभावित करती है — दूरस्थ हमलावरों को एक अमान्य निर्देशिका नाम में फ़ॉर्मेट स्ट्रिंग स्पेसिफ़ायर युक्त RPC अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- rpc.pcnfsd - Remote Format Stringएक्सप्लॉइट
Rodrigo Rubira Branco · aix · 18 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।