CVE-2010-1185
SAP MaxDB 7.4.3.32 और 7.6.0.37 से 7.6.06 में serv.exe में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 7210 पर हैंडशेक पैकेट में अमान्य लंबाई पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता...
- प्रकाशित
- 29 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मार्च 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP MaxDB 7.4.3.32 और 7.6.0.37 से 7.6.06 में serv.exe में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 7210 पर हैंडशेक पैकेट में अमान्य लंबाई पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1S2 Crew · windows · 26 मार्च 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।