CVE-2010-1316
Tembria Server Monitor 5.6.1 से पहले के संस्करणों में कई स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को एक क्राफ्टेड (1) GET, (2) PUT, या (3) HEAD अनुरोध के माध्यम से सेवा से वंचित (डेमन क्रैश) या संभवतः मनमाना...
- प्रकाशित
- 14 अप्रैल 2010
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tembria Server Monitor 5.6.1 से पहले के संस्करणों में कई स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को एक क्राफ्टेड (1) GET, (2) PUT, या (3) HEAD अनुरोध के माध्यम से सेवा से वंचित (डेमन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं, जैसा कि index.asp पर लंबे PATH_INFO वाले एक विकृत GET अनुरोध द्वारा प्रदर्शित किया गया है।
स्रोत
1Lincoln · windows · 9 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।